Atlantis是Atlantis开源的一个自托管的 golang 应用程序。通过 webhook 监听 Terraform 拉取请求事件。 Atlantis 0.19.7之前版本存在安全漏洞,该漏洞源于软件包github.com/runatlantis/atlantis/server/controllers/events在webhook事件验证器代码中存在Timing Attack漏洞,该代码没有使用恒定时间比较函数来验证webhook密钥,它可以让攻击者以攻击者的身份恢复这个秘密,然后伪造webhoo
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | github.com/runatlantis/atlantis/server/controllers/events | unspecified ~ 0.19.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-34526 | Tiffsplit 缓冲区错误漏洞 | |
| CVE-2022-36123 | Linux kernel 安全漏洞 | |
| CVE-2022-27873 | Autodesk Fusion360 代码问题漏洞 | |
| CVE-2022-33881 | Autodesk AutoCAD 缓冲区错误漏洞 | |
| CVE-2022-2414 | Dogtag PKI 代码问题漏洞 | |
| CVE-2022-27865 | Autodesk Design Review 缓冲区错误漏洞 | |
| CVE-2022-27866 | Autodesk Design Review 缓冲区错误漏洞 | |
| CVE-2022-27864 | Autodesk Design Review 资源管理错误漏洞 | |
| CVE-2022-36447 | Chia Network CAT1 Standard 安全漏洞 | |
| CVE-2022-34496 | Hiby Music Hiby R3 PRO firmware 代码问题漏洞 | |
| CVE-2022-34527 | D-Link DSL-3782 操作系统命令注入漏洞 | |
| CVE-2022-34528 | D-Link DSL-3782 缓冲区错误漏洞 | |
| CVE-2022-34531 | Desdev DedeCMS 安全漏洞 | |
| CVE-2022-30083 | EllieGrid Android Application 代码注入漏洞 |
No comments yet