zabbix高危SQL注入漏洞及修复方案

漏洞描述:
zabbix是一个开源的企业级性能监控解决方案。近日,zabbix的jsrpc的profileIdx2参数存在insert方式的SQL注入漏洞,攻击者无需授权登陆即可登陆zabbix管理系统,也可通过script等功能轻易直接获取zabbix服务器的操作系统权限。
在这里插入图片描述

影响版本:2.2.x, 3.0.0-3.0.3

漏洞等级:高危

修复建议:
1、尽快升级到最新版,3.0.4以上版本已修复该漏洞。
2、使用百度云加速WAF防火墙进行防御。
3、添加网站至云观测,及时了解网站组件突发/0day漏洞。

(来源:郭盛华微信公众号)

猜你喜欢

转载自blog.csdn.net/weixin_45715145/article/details/102659265
今日推荐