漏洞信息详情
Zenoss ‘zport/dmd/Events/getJSONEventsInfo‘多个SQL注入漏洞
漏洞简介
Zenoss的zport/dmd/Events/getJSONEventsInfo中存在多个SQL注入漏洞。远程认证用户可以借助参数(1) severity, (2) state, (3) filter, (4) offset, 和 (5) count 执行任意的SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.zenoss.com/
参考网址
来源: XF
名称: zenoss-getjsoneventsinfo-sql-injection(55670)
链接:http://xforce.iss.net/xforce/xfdb/55670
来源: www.zenoss.com
链接:http://www.zenoss.com/news/SQL-Injection-and-Cross-Site-Forgery-in-Zenoss-Core-Corrected.html
来源: BID
名称: 37802
链接:http://www.securityfocus.com/bid/37802
来源: MISC
链接:http://www.ngenuity.org/wordpress/2010/01/14/ngenuity-2010-001-zenoss-getjsoneventsinfo-sql-injection/
来源: SECUNIA
名称: 38195
链接:http://secunia.com/advisories/38195
来源: OSVDB
名称: 61804
链接:http://osvdb.org/61804
来源: MISC
链接:http://dev.zenoss.org/trac/changeset/15257
受影响实体
- Zenoss Zenoss:2.4.0<!--2000-1-1-->
- Zenoss Zenoss:2.4.2<!--2000-1-1-->
- Zenoss Zenoss:2.4.5<!--2000-1-1-->
- Zenoss Zenoss:2.3.3<!--2000-1-1-->
- Zenoss Zenoss:2.3.0<!--2000-1-1-->
补丁
- zenoss-2.5.2-x86.vmware<!---->
- zenoss-2.5.2-x86.vmware<!---->
- zenoss-2.5.2-x86.vmware<!---->
- zenoss-2.5.2-x86.vmware<!---->
- zenoss-2.5.2-x86.vmware<!---->
还没有评论,来说两句吧...