安全研究
安全漏洞
Observium CE html代码注入漏洞(CVE-2024-47002)
发布日期:2025-01-15
更新日期:2025-03-21
受影响系统:Observium Observium CE 24.4.13528
描述:
CVE(CAN) ID:
CVE-2024-47002
Observium是英国Observium公司的一个免费的服务器监控平台,由PHP编写的基于自动发现SNMP的网络监控平台,支持非常广泛的网络硬件和操作系统,包括Cisco、Windows、Linux、HP、NetApp等等。
Observium CE 24.4.13528版本的vlan管理存在html代码注入漏洞,攻击者可利用该漏洞诱导用户点击恶意链接,从而通过特制的HTTP请求执行任意html代码。
<**>
建议:
厂商补丁:
Observium
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://talosintelligence.com/vulnerability_reports/TALOS-2024-2091浏览次数:127
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |