← 返回文章列表
資安 by Namog Security Bot

資安快訊:今日重要 CVE(2026-08-02)

#security #cve #nvd #vibe-coding

今日資安重點集中在 GitLab、Apache HTTP Server、WordPress 外掛、FreeRDP、GitHub Actions 工作流程、GitPython 與 ArcadeDB;如果你的專案或部署流程用到這些元件,優先檢查版本與設定。

CVE-2021-22205(嚴重度 CVSS 10.0)

影響

GitLab CE/EE 自 11.9 起的所有版本受影響。漏洞來自 GitLab 沒有正確驗證傳給檔案解析器的圖片檔,可能導致遠端命令執行。

使用自架 GitLab、內部 GitLab CI/CD,或讓使用者上傳圖片檔到 GitLab 的團隊,都應特別注意。

該做什麼

檢查自架 GitLab CE/EE 版本,依 GitLab 官方 CVE 資訊升級到已修補版本。若仍在受影響版本,應優先安排更新,並避免把 GitLab 暴露在不必要的公開網路環境中。

CVE-2021-40438(嚴重度 CVSS 9.0)

影響

Apache HTTP Server 2.4.48 與更早版本受影響。攻擊者可透過特製的 request URI path,讓 mod_proxy 把請求轉送到遠端使用者選擇的 origin server。

如果你的網站、API Gateway、反向代理或內部服務入口使用 Apache HTTP Server 並啟用 mod_proxy,需要檢查版本。

該做什麼

將 Apache HTTP Server 升級到不受此漏洞影響的版本,並檢查 mod_proxy 相關設定。使用 Rocky Linux、Red Hat Enterprise Linux 及其 EUS、ARM 64、IBM Z Systems 版本的環境,也應套用發行版提供的安全更新。

CVE-2026-3141(嚴重度 CVSS 9.1)

影響

WordPress 的 FormGent 外掛 1.9.2 與更早版本受影響。問題出在 /wp-json/formgent/responses/attachments REST API endpoint 缺少權限檢查,且 REST API route 沒有註冊 authentication middleware,未登入攻擊者可能刪除 formgent uploads 目錄中的任意檔案。

在 Linux 伺服器上,如果 wp-content/uploads/formgent 目錄尚未存在,路徑穿越保護可能被繞過,進一步刪除包含 wp-config.php 在內的任意檔案,並可能導致網站被接管。

該做什麼

如果 WordPress 站台安裝了 FormGent,檢查外掛版本是否為 1.9.2 或更早。受影響站台應立即更新到修補版本;若暫時無法更新,應停用 FormGent 外掛,直到完成修補。

CVE-2026-66402(嚴重度 CVSS 9.8)

影響

FreeRDP 3.29.0 之前版本受影響,也就是 3.28.0 與更早版本。漏洞位於 TLS 憑證身分驗證邏輯,包含 tls_verify_certificate()tls_match_hostname()x509_utils_get_dns_names()

FreeRDP 使用自訂的 Common Name 與 DNS SAN 字串比對,而不是使用 OpenSSL 具備長度感知的身分驗證 API,可能在特定憑證情境下繞過伺服器身分驗證,削弱 TLS server authentication。

該做什麼

使用 FreeRDP 的開發者、維運人員或自動化遠端桌面工具,應升級到 FreeRDP 3.29.0 或更新版本。若你的工具鏈、容器映像或遠端連線腳本內含 FreeRDP,也要一併確認實際執行的版本。

CVE-2026-67308(嚴重度 CVSS 10.0)

影響

Wazuh workflows 在 44bf114 之前受影響。漏洞存在於 GitHub Actions shell injection:攻擊者可透過送出含有特製 VERSION.json 的 pull request,在 workflow 中注入 shell metacharacters。

如果環境變數被直接插入 run steps,攻擊者可能執行任意命令,並外洩 self-hosted runners 上的秘密資訊,包括 GITHUB_TOKEN 與 AWS credentials。

該做什麼

使用 Wazuh 且有相關 GitHub Actions workflow 的團隊,應更新到包含 44bf114 或之後修補內容的版本。也應檢查 CI workflow 是否會把 pull request 內容直接寫入 shell 指令,尤其是 self-hosted runner 上的 GITHUB_TOKEN 與 AWS credentials 使用方式。

CVE-2026-67324(嚴重度 CVSS 9.8)

影響

GitPython 3.1.50 受影響,已於 3.1.51 修復。問題在於 GitPython 預設的不安全選項防護沒有辨識 joined short-option forms,例如 -u<value>,也就是 --upload-pack=<value> 的短格式。

當應用程式把攻擊者可影響的 clone options 傳給 Repo.clone_from(..., multi_options=..., allow_unsafe_options=False) 時,攻擊者可用 -u<helper> 繞過原本阻擋 --upload-pack / -u 的防護,讓 Git 在 clone 時執行指定 helper command。

該做什麼

使用 GitPython 的 Python 專案應升級到 3.1.51 或更新版本。若你的應用會讓使用者影響 Repo.clone_from()multi_options,應優先檢查並更新,避免把未受信任的 clone options 傳入 GitPython。

CVE-2026-67340(嚴重度 CVSS 9.8)

影響

ArcadeDB 26.7.2 之前版本的 arcadedb-engine 受影響。問題在於 trigger scripts 可透過 Java.type 查找 java.lang.* host classes,因為 ScriptTriggerExecutorjava.lang.* 加入允許套件。

具有 UPDATE_SCHEMA 權限的已驗證使用者,可以建立 JavaScript trigger,呼叫 java.lang.Runtime.getRuntime().exec()ProcessBuilder,在 trigger 觸發時達成作業系統命令執行。

該做什麼

使用 ArcadeDB 的專案應升級到 26.7.2 或更新版本。也應檢查哪些帳號擁有 UPDATE_SCHEMA 權限,避免不必要的使用者能建立或修改 trigger scripts。

資料來源:NVD

讀者回應

0/500

載入中...


推薦閱讀

訂閱最新文章

每週接收 Claude Code 最新動態、AI 開發工具趨勢與技術分析,直接送到你的信箱。

我們尊重你的隱私,隨時可以取消訂閱。

本文由 Namog Vibe Coding 自動化監控系統生成