漏洞信息详情
Monitorix 授权问题漏洞
漏洞简介
Monitorix是一套免费的用于监控系统状态的工具。该工具支持自定义设置监控内容,可对CPU和记忆体的使用率、磁碟存取的使用率、网络的使用率等进行分析。
Monitorix 3.13.0 存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞绕过基本认证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mikaku/Monitorix/commit/d6816e20da1a98bcdc6372d9c36a093df5238f4a
参考网址
来源:MISC
链接:https://github.com/mikaku/Monitorix/compare/v3.13.0...v3.13.1
来源:MISC
链接:https://github.com/mikaku/Monitorix/commit/d6816e20da1a98bcdc6372d9c36a093df5238f4a
来源:CONFIRM
链接:https://www.monitorix.org/news.html?n=20210127
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/67DDUU56LP76AJ2K7WJ733QPL2FHKKNG/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/IGG6WK44CYY6GEFRTCUEDANVNSX5NDH7/
来源:MISC
链接:https://github.com/mikaku/Monitorix/issues/309
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3325
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Monitorix-privilege-escalation-via-Basic-Authentication-Bypass-34489
受影响实体
暂无
补丁
- Monitorix 安全漏洞的修复措施<!--2021-1-27-->
还没有评论,来说两句吧...