漏洞信息详情
Mutiny Monitoring Appliance 命令注入漏洞
漏洞简介
Mutiny Monitoring Appliance是英国Mutiny公司的一款网络监控设备。
Mutiny Monitoring Appliance 6.1.0-5263之前版本中的maintenance.cgi文件存在命令注入漏洞。攻击者可利用该漏洞向文件名中注入任意的命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.mutiny.com/
参考网址
来源:MISC
链接:https://github.com/doddr/Security-Advisories/tree/master/Mutiny/CVE-2018-15529
来源:MISC
链接:https://packetstormsecurity.com/files/149065/Mutiny-Monitoring-Appliance-Command-Injection.html
来源:MISC
链接:https://doddsecurity.com/135/remote-command-execution-on-the-monitoring-appliances/
来源:MISC
链接:http://packetstormsecurity.com/files/149065/Mutiny-Monitoring-Appliance-Command-Injection.html
来源:MISC
链接:https://www.mutiny.com/mutiny-support/release-summary/
受影响实体
- Mutiny Mutiny:5.0-1.00<!--2000-1-1-->
- Mutiny Mutiny:5.0-1.10<!--2000-1-1-->
- Mutiny Mutiny:5.0-1.11<!--2000-1-1-->
补丁
- Mutiny Monitoring Appliance 命令注入漏洞的修复措施<!--2018-8-29-->
还没有评论,来说两句吧...