漏洞信息详情
ISPConfig 安全漏洞
漏洞简介
ISPConfig是一套基于Linux的开源主机控制面板,它可通过Web控制面板管理多台服务器、开设网站、监控服务器运行状况等。
ISPConfig 3.1.9之前的3.x版本中存在安全漏洞。远程攻击者可通过创建特制的定时任务利用该漏洞获取root权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ispconfig.org/blog/ispconfig-3-1-9-released-important-security-update/
参考网址
来源:CONFIRM
链接:https://www.ispconfig.org/blog/ispconfig-3-1-9-released-important-security-update/
受影响实体
- Ispconfig Ispconfig:3.0.2<!--2000-1-1-->
- Ispconfig Ispconfig:3.0.2.1<!--2000-1-1-->
- Ispconfig Ispconfig:3.0.2.2<!--2000-1-1-->
- Ispconfig Ispconfig:3.0.2.2:B1<!--2000-1-1-->
- Ispconfig Ispconfig:3.0.3<!--2000-1-1-->
补丁
- ISPConfig 安全漏洞的修复措施<!--2017-12-8-->
还没有评论,来说两句吧...