Linuxeden Open Source Community
2016年8月20日星期六
zabbix再爆高危SQL注入漏洞,可获系统权限
Linux伊甸园开源社区-24小时滚动更新开源资讯,全年无休! --
zabbix是一个开源的企业级性能监控解决方案。近日,zabbix的jsrpc的profileIdx2参数存在insert方式的SQL注入漏洞,攻击者无需授权登陆即可登陆zabbix管理系统,也可通过script等功能轻易直接获取zabbix服务器的操作系统权限。
阅读全文
|
邮件推荐
|
评论回复
http://ift.tt/2b8W0Kd
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论