安全研究

安全漏洞
Integrated Scripting任意代码执行漏洞(CVE-2025-27107)

发布日期:2025-03-13
更新日期:2025-05-28

受影响系统:
IntegratedScripting Integrated Scripting < 1.21.4-1.0.9-254
IntegratedScripting Integrated Scripting < 1.21.1-1.0.17
IntegratedScripting Integrated Scripting < 1.20.1-1.0.13
IntegratedScripting Integrated Scripting < 1.19.2-1.0.10
描述:
CVE(CAN) ID: CVE-2025-27107

Integrated Scripting是Cyclops开源的一个在集成动力学中创建用于处理复杂操作的脚本。
Integrated Scripting 1.21.1-1.0.17之前版本、1.21.4-1.0.9-254之前版本、1.20.1-1.0.13之前版本、1.19.2-1.0.10之前版本存在任意代码执行漏洞,能够创建和使用该脚本的攻击者可利用该漏洞在Minecraft服务器上执行任意Java方法并扩展为任意本机代码。

<**>

建议:
厂商补丁:

IntegratedScripting
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/CyclopsMC/IntegratedScripting/blob/29051aace619604fb5dd60624b72dba428fea2f2/src/main/java/org/cyclops/integratedscripting/evaluate/ScriptHelpers.java#L46

浏览次数:41
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障