MeterSphere 远程代码执行漏洞

时间 : 2022-01-06 18:09:00

近日,网络应急团队监测到一则MeterSphere 官方发布安全更新通告,修复了影响MeterSphere v1.13.0 - v1.16.3 版本的远程代码执行漏洞,该漏洞由于 plugin 接口未做鉴权导致,远程未授权的攻击者通过构造特定的请求将导致远程代码执行漏洞危害。

【受影响版本】

  • MeterSphere v1.13.0 - v1.16.3

【安全版本】

  • MeterSphere v1.16.4


04d5b64baa008b2bc9973e82cad9ed79.png

MeterSphere 是一站式开源持续测试平台, 涵盖测试跟踪、接口测试、性能测试、 团队协作等功能,全面兼容 JMeter、Postman、Swagger 等开源、主流标准,有效助力开发和测试团队充分利用云弹性进行高度可扩展的自动化测试,加速高质量的软件交付,推动中国测试行业整体效率的提升。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP