Ganglia PHP RRD Web客户端远程执行任意命令漏洞

Ganglia PHP RRD Web客户端远程执行任意命令漏洞

漏洞ID 1204792 漏洞类型 输入验证
发布时间 2002-01-25 更新时间 2005-10-20
图片[1]-Ganglia PHP RRD Web客户端远程执行任意命令漏洞-安全小百科CVE编号 CVE-2002-2104
图片[2]-Ganglia PHP RRD Web客户端远程执行任意命令漏洞-安全小百科CNNVD-ID CNNVD-200212-660
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-660
|漏洞详情
Ganglia是一个可扩展的集群监视管理系统,它从一个分散,分布的计算机中收集和组合一系列系统性能信息。Ganglia项目还为Ganglia系统提供了一个基于PHP的客户端程序。GangliaPHP客户端存在输入验证漏洞,可以使攻击者在主机上以Web服务器进程权限执行任意命令。脚本graph.php未对用户输入作充份过滤,攻击者可以在输入中插入shell命令,以主机上以Web服务器进程执行任意命令。
|参考资料

来源:XF
名称:ganglia-graph-command-execution(7999)
链接:http://xforce.iss.net/static/7999.php
来源:SECTRACK
名称:1003376
链接:http://securitytracker.com/id?1003376
来源:BID
名称:3962
链接:http://www.securityfocus.com/bid/3962
来源:NSFOCUS
名称:2216
链接:http://www.nsfocus.net/vulndb/2216

相关推荐: Morpheus 4.8 – Local Chat Passwords Disclosure

Morpheus 4.8 – Local Chat Passwords Disclosure 漏洞ID 1055009 漏洞类型 发布时间 2005-04-13 更新时间 2005-04-13 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Windo…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享