Loading

보안 취약점 CVE-2022-42889 및 CVE-2022-33980

게시 일자: Feb 15, 2023
상세 설명
Apache Commons Text 버전 1.5 - 1.9 및 Apache Commons Configuration 버전 2.4 - 2.7은 CVE-2022-42889 및 CVE-2022-33980의 영향을 받습니다. StringSubstitutator.replace 또는 StringSubstitutator.replaceIn 메서드에서 신뢰할 수 없는 값을 사용하면 공격자가 RCE(원격 코드 실행) 공격을 실행할 수 있습니다.
솔루션
현재 사용 가능한 정보에 따르면 Tableau 제품은 취약한 StringSubstituter.replace 또는 StringSubstitutator.replaceIn 메서드를 사용하지 않으므로 CVE-2022-42889 또는 CVE-2022-33980의 영향을 받지 않습니다.
추가 자원
NVD(국가 취약점 데이터베이스) 링크는 다음과 같습니다.
 
Knowledge 기사 번호

001497009

 
로드 중
Salesforce Help | Article