安全研究
安全漏洞
Icinga Web 2路径遍历漏洞(CVE-2021-32746)
发布日期:2021-07-12
更新日期:2021-08-16
受影响系统:Icinga Web 2 Icinga Web 2 >= 2.3.0
Icinga Web 2 Icinga Web 2 <= 2.8.2
描述:
CVE(CAN) ID:
CVE-2021-32746
Icinga Web 2是一个应用软件。Icinga Web 2是Icinga Project开发的下一代开源监控Web界面、框架和命令行界面,支持Icinga 2、Icinga Core和任何其他兼容IDO数据库的监控后端。
Icinga Web 2 2.3.0至2.8.2版本的doc模块存在路径遍历漏洞。攻击者可利用该漏洞直接在UI中查看文档。
<**>
建议:
厂商补丁:
Icinga Web 2
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/Icinga/icingaweb2/security/advisories/GHSA-cmgc-h4cx-3v43浏览次数:856
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |