漏洞信息详情
Centreon 操作系统命令注入漏洞
漏洞简介
Centreon(Merethis Centreon)是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。
Centreon 19.10.8之前版本的/graphStatus/displayServiceStatus.php存在安全漏洞,攻击者通过RRDdatabase_path参数中的shell元字符执行任意OS命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://engindemirbilek.github.io/centreon-19.10-rce
参考网址
来源:MISC
链接:https://engindemirbilek.github.io/centreon-19.10-rce
来源:MISC
链接:https://github.com/centreon/centreon/pull/8467#event-3163627607
受影响实体
暂无
补丁
- Centreon 操作系统命令注入漏洞的修复措施<!--2021-8-18-->
还没有评论,来说两句吧...