发布日期:2013-10-28
更新日期:2013-10-29
受影响系统:
Nagios Nagios Looking Glass <= 1.1.0 beta 2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 63381
Nagios Looking Glass是Nagios的Web接口,可实时显示服务器状态。
Nagios Looking Glass 1.1.0 beta 2及之前版本存在本地文件包含漏洞,攻击者可利用此漏洞获取敏感信息并在服务器进程中执行本地脚本。
<*来源:Vyacheslav Egoshin
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Nagios
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
(GUIs-and-CLIs)/Web-Interfaces/Nagios-Looking-
推荐阅读:
CentOS 6下Cacti搭建文档
Nagios 的详细介绍:请点这里
Nagios 的下载地址:请点这里