正文 开源工具Cacti修复严重IP欺骗漏洞 admin V管理员 /2023年 /0 评论 /217 阅读 0110 此篇文章发布距今已超过682天,您需要注意文章的内容或图片是否可用! 近日,Cacti修复了一个允许攻击者在服务器上运行任意PHP命令的漏洞。Cacti是一种流行的开源网络绘图、监控和故障管理工具。据了解,该漏洞存在于Cacti中的一个PHP文件中,该文件允许远程代理在服务器上运行不同的操作。该文件提供的唯一保护措施是检查请求是否来自授权的IP地址,但IP地址可能会被正确配置的HTTP标头所欺骗,让攻击者无需通过Cacti应用程序的身份验证即可访问文件的命令。[阅读原文] ZhouSa.com
还没有评论,来说两句吧...