CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分76
CISA披露Armatura One多项高危漏洞及受影响版本
Armatura LLC Armatura One
AI 导读
CISA披露Armatura One存在5项漏洞,成功利用可能造成未授权访问、主机最高权限任意代码执行或物理门禁系统控制。受影响版本包括Armatura One低于4.7.2及Armatura One (USA)低于4.6.1,问题涉及Apache ActiveMQ反序列化、固定加密密钥、固定数据库密码和明文凭据日志。
推荐理由
CISA披露Armatura One多项漏洞及受影响版本,涉及反序列化、硬编码凭据和日志泄密;对关键基础设施部署的排查、隔离和风险评估具有直接参考价值。
来源:CISA Cybersecurity Advisories · cisa.gov