cobbler 输入验证漏洞

漏洞信息详情

cobbler 输入验证漏洞

漏洞简介

Cobbler是一款网络安装服务器套件,它能够快速建立Linux网络安装环境。

cobbler 2.2.2之前版本的item.py脚本中的‘set_mgmt_parameters’函数存在安全漏洞。攻击者可利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://github.com/cobbler/cobbler/releases/tag/cobbler-2.2.2-1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享