跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

CVE-2026-58138

CVE-2026-58138:Orkes Conductor 未认证 RCE 遭在野利用,7 天拦截近 7000 次

2026年9月20日 作者 卫方智能

工作流编排平台 Orkes Conductor 曝 CVSS 9.8 未认证 RCE 漏洞 CVE-2026-58138,根因是 GraalVM 求值器未沙箱化。Fortinet 确认在野利用,9 月 2 日至 9 日拦截近 7000 次,官方修复版本 3.30.2。

分类 安全资讯 标签 CVE-2026-58138、 命令注入、 在野利用、 漏洞预警、 远程代码执行

近期文章

  • 被DDoS打进黑洞了怎么办?解封排查实战
  • 爬虫把网站统计数据搞乱了怎么办?过滤实战
  • 会话固定攻击防御实战:Session 安全配置指南
  • DNS 域传送漏洞防御实战:BIND 加固配置指南
  • SRI 子资源完整性防御实战:CDN 脚本篡改拦截配置
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11