漏洞信息详情
Nagios XI 访问控制错误漏洞
漏洞简介
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。
Nagios XI 5.5.4之前版本中的coreconfigsnapshot.php页面存在访问控制错误漏洞。远程攻击者可利用该漏洞访问包含有敏感凭证的配置文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXT
参考网址
来源:MISC
链接:https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXT
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-17148
受影响实体
暂无
补丁
- Nagios XI 访问控制错误漏洞的修复措施<!--2019-6-19-->
还没有评论,来说两句吧...