bit4woo / domain_hunter_pro

domain_hunter的高级版本,SRC挖洞、HW打点之必备!自动化资产收集;快速Title获取;外部工具联动;等等

Home Page:https://www.bilibili.com/video/BV1eA411P7xC/

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

同学,您这个项目引入了64个开源组件,存在4个漏洞,辛苦升级一下

opened this issue · comments

检测到 bit4woo/domain_hunter_pro 一共引入了64个开源组件,存在4个漏洞

漏洞标题:BeanShell 任意命令执行漏洞
缺陷组件:org.beanshell:bsh@2.0b5
漏洞编号:CVE-2016-2510
漏洞描述:BeanShell(bsh)是一个开源的、免费的Java源代码解释器。
BeanShell(bsh)2.0b6之前版本中存在安全漏洞。当使用Java序列化或Xstream的应用程序将BeanShell包含在类路径中时,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2016-01482
影响范围:[0, ∞)
最小修复版本:
缺陷组件引入路径:com.bit4woo.burp:domain_hunter_pro@v1.5->org.beanshell:bsh@2.0b5

另外还有4个漏洞,详细报告:https://mofeisec.com/jr?p=ie0756