漏洞信息详情
Paessler PRTG Network Monitor 安全漏洞
漏洞简介
Paessler PRTG Network Monitor是德国Paessler公司的一套网络监控软件。该软件提供使用情况的监测、数据包嗅探、深入分析和简明的报告等功能。
Paessler PRTG Network Monitor 14.4.12.3282版本中存在XML外部实体注入漏洞。远程攻击者可通过创建新的HTTP XML/REST Value传感器利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.paessler.com/prtg/history/stable#16.2.23.3077
参考网址
来源:www.paessler.com
链接:https://www.paessler.com/prtg/history/stable
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/137255/Paessler-PRTG-Network-Monitor-14.4.12.3282-XXE-Injection.html
受影响实体
- Paessler Prtg_network_monitor:14.4.12.3282<!--2000-1-1-->
补丁
- Paessler PRTG Network Monitor 安全漏洞的修复措施<!--2016-6-2-->
还没有评论,来说两句吧...