IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
ZABBIX高危漏洞,今晚都High起来了
tst
发表于
2016-08-17 15:41:24
love
0
漏洞概述
zabbix是一个开源的企业级性能监控解决方案。 官方网站:http://www.zabbix.com zabbix的jsrpc的profileIdx2参数存在insert方式的SQL注入漏洞,攻击者无需授权登陆即可登陆zabbix管理系统,也可通过script等功能轻易直接获取zabbix服务器的操作系统权限。 漏洞利用方式见:
传送门
用ZoomEye搜索一下发现有很多嘛:
传送门