Thinkst Canary 蜜罐中的 Redis 服务存在一个漏洞,允许未认证的远程攻击者对蜜罐发起拒绝服务(DoS)攻击。 该漏洞仅在启用 Redis 服务时才可利用。 如果 Redis 服务处于禁用状态,则 Canary 不受此漏洞影响。 Thinkst 已在所有受支持平台上修复了此问题。 除 Docker 平台外,所有平台均可获取用于修复此问题的新更新文件。对于 Docker 用户,官方已发布包含该补丁的新 Docker 镜像。已启用自动更新的用户,相关更新已在分发中。若自动更新功能被禁用,建议客户手动更新
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Thinkst Applied Research | Canary | 5.1.2 |
unaffected |
5.2.2 |
unaffected | ||
5.3.2 |
unaffected | ||
5.4.2 |
unaffected | ||
5.5.2 |
unaffected | ||
5.6.4 |
unaffected | ||
5.7.2 |
unaffected | ||
5.8.2 |
unaffected | ||
| … +3 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Thinkst Applied Research | Canary | - | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论