漏洞描述:
NagiosXI近期爆出多个漏洞,包括未经身份验证的SQL注入和认证绕过、任意代码执行、特权提升、服务器端请求伪造和帐户劫持。综合利用这些漏洞可以获得root权限远程执行代码。
影响版本:
NagiosXI<= 5.2.7
漏洞等级:
高危
修复建议:
1、升级到最新版本。
2、添加网站至云观测,及时了解网站组件突发/0day漏洞。(来源:郭盛华微信公众号)
漏洞描述:
NagiosXI近期爆出多个漏洞,包括未经身份验证的SQL注入和认证绕过、任意代码执行、特权提升、服务器端请求伪造和帐户劫持。综合利用这些漏洞可以获得root权限远程执行代码。
影响版本:
NagiosXI<= 5.2.7
漏洞等级:
高危
修复建议:
1、升级到最新版本。
2、添加网站至云观测,及时了解网站组件突发/0day漏洞。(来源:郭盛华微信公众号)