今日資安重點集中在 GitLab、Apache HTTP Server、WordPress 外掛、FreeRDP、GitHub Actions 工作流程、GitPython 與 ArcadeDB;如果你的專案或部署流程用到這些元件,優先檢查版本與設定。
CVE-2021-22205(嚴重度 CVSS 10.0)
影響
GitLab CE/EE 自 11.9 起的所有版本受影響。漏洞來自 GitLab 沒有正確驗證傳給檔案解析器的圖片檔,可能導致遠端命令執行。
使用自架 GitLab、內部 GitLab CI/CD,或讓使用者上傳圖片檔到 GitLab 的團隊,都應特別注意。
該做什麼
檢查自架 GitLab CE/EE 版本,依 GitLab 官方 CVE 資訊升級到已修補版本。若仍在受影響版本,應優先安排更新,並避免把 GitLab 暴露在不必要的公開網路環境中。
CVE-2021-40438(嚴重度 CVSS 9.0)
影響
Apache HTTP Server 2.4.48 與更早版本受影響。攻擊者可透過特製的 request URI path,讓 mod_proxy 把請求轉送到遠端使用者選擇的 origin server。
如果你的網站、API Gateway、反向代理或內部服務入口使用 Apache HTTP Server 並啟用 mod_proxy,需要檢查版本。
該做什麼
將 Apache HTTP Server 升級到不受此漏洞影響的版本,並檢查 mod_proxy 相關設定。使用 Rocky Linux、Red Hat Enterprise Linux 及其 EUS、ARM 64、IBM Z Systems 版本的環境,也應套用發行版提供的安全更新。
CVE-2026-3141(嚴重度 CVSS 9.1)
影響
WordPress 的 FormGent 外掛 1.9.2 與更早版本受影響。問題出在 /wp-json/formgent/responses/attachments REST API endpoint 缺少權限檢查,且 REST API route 沒有註冊 authentication middleware,未登入攻擊者可能刪除 formgent uploads 目錄中的任意檔案。
在 Linux 伺服器上,如果 wp-content/uploads/formgent 目錄尚未存在,路徑穿越保護可能被繞過,進一步刪除包含 wp-config.php 在內的任意檔案,並可能導致網站被接管。
該做什麼
如果 WordPress 站台安裝了 FormGent,檢查外掛版本是否為 1.9.2 或更早。受影響站台應立即更新到修補版本;若暫時無法更新,應停用 FormGent 外掛,直到完成修補。
CVE-2026-66402(嚴重度 CVSS 9.8)
影響
FreeRDP 3.29.0 之前版本受影響,也就是 3.28.0 與更早版本。漏洞位於 TLS 憑證身分驗證邏輯,包含 tls_verify_certificate()、tls_match_hostname() 與 x509_utils_get_dns_names()。
FreeRDP 使用自訂的 Common Name 與 DNS SAN 字串比對,而不是使用 OpenSSL 具備長度感知的身分驗證 API,可能在特定憑證情境下繞過伺服器身分驗證,削弱 TLS server authentication。
該做什麼
使用 FreeRDP 的開發者、維運人員或自動化遠端桌面工具,應升級到 FreeRDP 3.29.0 或更新版本。若你的工具鏈、容器映像或遠端連線腳本內含 FreeRDP,也要一併確認實際執行的版本。
CVE-2026-67308(嚴重度 CVSS 10.0)
影響
Wazuh workflows 在 44bf114 之前受影響。漏洞存在於 GitHub Actions shell injection:攻擊者可透過送出含有特製 VERSION.json 的 pull request,在 workflow 中注入 shell metacharacters。
如果環境變數被直接插入 run steps,攻擊者可能執行任意命令,並外洩 self-hosted runners 上的秘密資訊,包括 GITHUB_TOKEN 與 AWS credentials。
該做什麼
使用 Wazuh 且有相關 GitHub Actions workflow 的團隊,應更新到包含 44bf114 或之後修補內容的版本。也應檢查 CI workflow 是否會把 pull request 內容直接寫入 shell 指令,尤其是 self-hosted runner 上的 GITHUB_TOKEN 與 AWS credentials 使用方式。
CVE-2026-67324(嚴重度 CVSS 9.8)
影響
GitPython 3.1.50 受影響,已於 3.1.51 修復。問題在於 GitPython 預設的不安全選項防護沒有辨識 joined short-option forms,例如 -u<value>,也就是 --upload-pack=<value> 的短格式。
當應用程式把攻擊者可影響的 clone options 傳給 Repo.clone_from(..., multi_options=..., allow_unsafe_options=False) 時,攻擊者可用 -u<helper> 繞過原本阻擋 --upload-pack / -u 的防護,讓 Git 在 clone 時執行指定 helper command。
該做什麼
使用 GitPython 的 Python 專案應升級到 3.1.51 或更新版本。若你的應用會讓使用者影響 Repo.clone_from() 的 multi_options,應優先檢查並更新,避免把未受信任的 clone options 傳入 GitPython。
CVE-2026-67340(嚴重度 CVSS 9.8)
影響
ArcadeDB 26.7.2 之前版本的 arcadedb-engine 受影響。問題在於 trigger scripts 可透過 Java.type 查找 java.lang.* host classes,因為 ScriptTriggerExecutor 把 java.lang.* 加入允許套件。
具有 UPDATE_SCHEMA 權限的已驗證使用者,可以建立 JavaScript trigger,呼叫 java.lang.Runtime.getRuntime().exec() 或 ProcessBuilder,在 trigger 觸發時達成作業系統命令執行。
該做什麼
使用 ArcadeDB 的專案應升級到 26.7.2 或更新版本。也應檢查哪些帳號擁有 UPDATE_SCHEMA 權限,避免不必要的使用者能建立或修改 trigger scripts。
資料來源:NVD
- https://nvd.nist.gov/vuln/detail/CVE-2021-22205
- https://nvd.nist.gov/vuln/detail/CVE-2021-40438
- https://nvd.nist.gov/vuln/detail/CVE-2026-3141
- https://nvd.nist.gov/vuln/detail/CVE-2026-66402
- https://nvd.nist.gov/vuln/detail/CVE-2026-67308
- https://nvd.nist.gov/vuln/detail/CVE-2026-67324
- https://nvd.nist.gov/vuln/detail/CVE-2026-67340
推薦閱讀
資安快訊:今日重要 CVE(2026-07-28)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-48144、CVE-2026-55971、CVE-2026-58023、CVE-2026-58662
資安快訊:今日重要 CVE(2026-07-30)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2022-31340
資安快訊:今日重要 CVE(2026-07-31)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2022-47966、CVE-2026-54526、CVE-2026-67208
資安快訊:今日重要 CVE(2026-08-01)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-68770、CVE-2026-68771
訂閱最新文章
每週接收 Claude Code 最新動態、AI 開發工具趨勢與技術分析,直接送到你的信箱。
訂閱成功!歡迎加入,我們會寄一封確認信到你的信箱。
我們尊重你的隱私,隨時可以取消訂閱。
本文由 Namog Vibe Coding 自動化監控系統生成
讀者回應
載入中...