Supervisord是一款由Python语言开发,用于管理后台应用(服务)的工具,方便运维人员使用图形化界面进行管理。
近期,Supervisord曝出了一个需认证的远程命令执行漏洞(CVE-2017-11610),通过POST请求Supervisord管理界面恶意数据,可以获取服务器操作权限,存在严重的安全风险。
漏洞编号:
漏洞名称:
官方评级:
漏洞描述:
漏洞利用条件:
漏洞利用方式:
漏洞影响范围:
漏洞检测:
漏洞修复建议(或缓解措施):
情报来源:
https://www.leavesongs.com/PENETRATION/supervisord-RCE-CVE-2017-11610.html
原文链接:https://www.hackeye.net/漏洞预警/7299.aspx
本文由 安全周 作者:追梦 发表,转载请注明来源!
您必须[登录] 才能发表留言!