目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-22128— Tableau Server 路径遍历漏洞

一分钟漏洞结论

影响对象
n/a Tableau Server
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Tableau Server是Tableau公司的一个世界领先的分析平台。 Tableau Server 存在安全漏洞。攻击者利用该漏洞影响Tableau Server Administration Agent的内部文件传输服务,从而远程执行代码。

AI 预测 9.8 利用难度: 中等 EPSS 1.45% · P71
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-22128 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Tableau discovered a path traversal vulnerability affecting Tableau Server Administration Agent’s internal file transfer service that could allow remote code execution.Tableau only supports product versions for 24 months after release. Older versions have reached their End of Life and are no longer supported. They are also not assessed for potential security issues and do not receive security updates.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Tableau Server 路径遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Tableau Server是Tableau公司的一个世界领先的分析平台。 Tableau Server 存在安全漏洞。攻击者利用该漏洞影响Tableau Server Administration Agent的内部文件传输服务,从而远程执行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- Tableau Server 2022.1 - 2022.1.42021.4 - 2021.4.92021.3 - 2021.3.142021.2 - 2021.2.152021.1 - 2021.1.172020.4 - 2020.4.20 -

二、漏洞 CVE-2022-22128 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-22128 的情报信息

登录查看更多情报信息。

CVE-2022-22128 厂商安全公告 (1)

同批安全公告 · n/a · 2022-10-17 · 共 40 条

CVE-2022-42167 Tenda AC10 缓冲区错误漏洞
CVE-2022-42142 Online Tours & Travels Management System 安全漏洞
CVE-2022-42143 Open Source SACCO Management System SQL注入漏洞
CVE-2022-42147 Keking kkFileView 跨站脚本漏洞
CVE-2022-42149 Keking kkFileView 代码问题漏洞
CVE-2022-42154 74cms 代码问题漏洞
CVE-2022-42163 Tenda AC10 缓冲区错误漏洞
CVE-2022-42164 Tenda AC10 缓冲区错误漏洞
CVE-2022-42165 Tenda AC10 缓冲区错误漏洞
CVE-2022-42166 Tenda AC10 缓冲区错误漏洞
CVE-2022-42029 Chamilo LMS 代码问题漏洞
CVE-2022-42168 Tenda AC10 缓冲区错误漏洞
CVE-2022-42169 Tenda AC10 缓冲区错误漏洞
CVE-2022-42170 Tenda AC10 缓冲区错误漏洞
CVE-2022-42171 Tenda AC10 缓冲区错误漏洞
CVE-2022-42221 NETGEAR R6220 安全漏洞
CVE-2022-42237 Merchandise Online Store SQL注入漏洞
CVE-2022-42975 Phoenix framework 安全漏洞
CVE-2022-42980 go-admin 信任管理问题漏洞
CVE-2022-42983 anji-plus AJ-Report 安全漏洞

显示前 20 条,共 40 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2022-22128

暂无评论


发表评论