Nagios XI不明细节命令注入漏洞
发布日期:2012-07-02
更新日期:2012-07-03
受影响系统:
Nagios Nagios XI
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 54263
Nagios是一款免费开放源代码的主机和服务监视软件,可使用在多种Linux和Unix操作系统下。
Nagios XI在过滤用户提供的输入时存在安全漏洞,攻击者可利用此漏洞在网络服务器进程中执行任意命令,导致控制应用和下层系统。
<*来源:Daniel Compton
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Nagios
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: