漏洞信息详情
Opsview Monitor Pro 路径遍历漏洞
漏洞简介
Opsview Monitor Pro是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、RRDTool等监控系统集成使用。
Opsview Monitor Pro中存在目录遍历漏洞。攻击者可通过发布特制的HTTP GET请求利用该漏洞浏览文件。以下版本受到影响:Opsview Monitor Pro 5.1.0.162300841之前的版本,5.0.2.27475之前的版本,4.6.4.162391051之前的版本,4.5.x版本(不含有2016版本安全补丁)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.opsview.com/resources/forums/announcements/opsview-monitor-security-vulnerability
参考网址
来源:MISC
链接:https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-016/?fid=8341
受影响实体
- Opsview Opsview:4.5.0:~~Pro~~~<!--2000-1-1-->
- Opsview Opsview:5.1.0:~~Pro~~~<!--2000-1-1-->
- Opsview Opsview:5.0.2:~~Pro~~~<!--2000-1-1-->
- Opsview Opsview:4.6.4:~~Pro~~~<!--2000-1-1-->
补丁
- Opsview Monitor Pro 路径遍历漏洞的修复措施<!--2017-5-8-->
还没有评论,来说两句吧...