ZABBIX跨站脚本漏洞

漏洞信息详情

ZABBIX跨站脚本漏洞

漏洞简介

Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。

ZABBIX 1.8.10之前版本中存在跨站脚本漏洞。远程攻击者可借助未明的与分析器有关的向量注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.zabbix.com/download.php

参考网址

来源: support.zabbix.com

链接:https://support.zabbix.com/browse/ZBX-4015

来源: www.zabbix.com

链接:http://www.zabbix.com/rn1.8.10.php

来源: SECUNIA

名称: 47216

链接:http://secunia.com/advisories/47216

来源: OSVDB

名称: 77772

链接:http://osvdb.org/77772

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享