Zabbix敏感信息泄露漏洞

漏洞信息详情

Zabbix敏感信息泄露漏洞

漏洞简介

Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。

Zabbix 1.8.6之前版本中存在信息泄露漏洞。远程攻击者可借助popup.php中的无效srcfld2参数获取敏感信息,泄露错误消息中的安装路径。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.zabbix.com/download.php

参考网址

来源: support.zabbix.com

链接:https://support.zabbix.com/browse/ZBX-3840

来源: www.zabbix.com

链接:http://www.zabbix.com/rn1.8.6.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享