漏洞信息详情
MySQL Multi-Master Replication Manager 操作系统命令注入漏洞
漏洞简介
MySQL Multi-Master Replication Manager (MMM)2.2.1版本中的mmm_agentd守护进程的‘MMM::Agent::Helpers::Network::add_ip’函数存在操作系统命令注入漏洞。攻击者可借助特制的MMM协议消息利用该漏洞注入shell命令并以mmm\_agentd进程的权限执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://mysql-mmm.org/
参考网址
来源:MISC
链接:https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0501
受影响实体
- Mysql-Mmm Mysql_multi-Master_replication_manager:2.2.1:~~~Solaris~~<!--2000-1-1-->
补丁
- MySQL Multi-Master Replication Manager 操作系统命令注入漏洞的修复措施<!--2017-9-14-->
还没有评论,来说两句吧...