安全研究
安全漏洞
NXLog拒绝服务漏洞(CVE-2020-35488)
发布日期:2021-01-05
更新日期:2021-05-17
受影响系统:NXLog Community Edition 2.10.2150
描述:
CVE(CAN) ID:
CVE-2020-35488
NXLog社区版是一个免费的开源日志收集工具。 它可用于各种平台,包括Windows和GNU / Linux。
NXLog Community Edition 2.10.2150的NXLog服务的fileop模块存在拒绝服务漏洞。远程攻击者可借助特制的Syslog负载利用该漏洞导致拒绝服务。
<**>
建议:
厂商补丁:
NXLog
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/GuillaumePetit84/CVE-2020-35488浏览次数:792
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |