以下是 Netflix 开源应用程序中的安全与隐私事件公告。
| 日期 | 类型 | 主题 |
|---|---|---|
| Septeember 27, 2024 | 高 | E2Nest 中的路径遍历 |
| August 1, 2024 | 严重 | Dispatch 消息模板中的服务端模板注入 |
| May 16, 2024 | 严重 | ConsoleMe 中通过受限 Git 命令 RCE 导致的任意文件读取漏洞 |
| May 09, 2024 | 严重 | Genie 中通过文件上传导致的路径遍历漏洞 |
| November 09, 2023 | 低 | DIAL 协议中 CORS 检查配置错误 |
| August 17, 2023 | 严重 | Dispatch 中用于 JWT 令牌签名的密钥泄露 |
| February 28, 2023 | 低 | Lemur 中的不安全随机数生成 |
| March 30, 2022 | 严重 | ConsoleMe 中的格式字符串漏洞 |
| March 23, 2021 | 重要 | Priam 中的本地信息泄露 |
| March 23, 2021 | 重要 | Hollow 中的本地信息泄露 |
| March 10, 2021 | 重要 | Lemur 中暴露私钥的严重漏洞 |
| December 08, 2020 | 重要 | Netflix Spinnaker 中的 SpEL 模板注入 |
| November 6, 2020 | 重要 | Dispatch 中的多个访问控制问题 |
以下为第三方软件中安全漏洞的公告。
| 日期 | 类型 | 主题 |
|---|---|---|
| August 13, 2019 | 重要 | HTTP/2 拒绝服务公告 |
| June 17, 2019 | 重要 | Linux 和 FreeBSD 内核:多个基于 TCP 的远程拒绝服务漏洞 |
很遗憾,我们无法在此仓库中处理软件支持问题。请联系上游项目。
| November 6, 2020 | 重要 | Dispatch 中的多个 XSS 漏洞 |
| August 27, 2020 | 重要 | Orca Spinnaker 中的已认证服务端请求伪造 |
| March 05, 2020 | 重要 | Netflix Titus 中的服务端模板注入 |
| February 24, 2020 | 重要 | Netflix Conductor 中的服务端模板注入 |
| June 20, 2019 | 信息 | Dial 参考代码实现存在拒绝服务 |
| January 10, 2018 | 重要 | Hystrix-Dashboard 中的未认证服务端请求伪造 |
| April 14, 2017 | 重要 | Spinnaker Orca RCE 以及任意文件和 URL 访问 |
| August 31, 2016 | 重要 | zuul.filter.admin.enabled 默认值为 True |
| June 6, 2016 | 重要 | Dynomite YAML 配置解析器中的堆溢出 |
| February 22, 2015 | 重要 | 开源应用程序 Recipes-rss 中的外部实体注入 'XXE' |