双性调教np堕重口黄暴辣耽_亚洲一级性_女人做爰呻吟娇喘声网站,男人和女人脱裤子叼嘿,亚洲一区二区在线,欧美日韩亚洲国内综合网

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請試用
      漏洞通告|高危!CVE-2024-22120 zabbix sql注入漏洞
      發(fā)布時間:2024-05-21 閱讀次數(shù): 2195 次

      漏洞描述

      zabbix是一個基于Web界面的開源網(wǎng)絡(luò)監(jiān)控和管理解決方案,主要用于監(jiān)控網(wǎng)絡(luò)設(shè)備、服務(wù)器和應(yīng)用程序的運行狀態(tài)。zabbix服務(wù)器在命令執(zhí)行后,會在”審計日志”中添加審計記錄。由于”clientip”字段未經(jīng)過過濾,可能能夠通過”clientip”字段進行時間盲注攻擊。

      漏洞危險等級

      高危

      影響版本

      6.0.0 - 6.0.27

      6.4.0 - 6.4.12

      7.0.0alpha1 - 7.0.0beta1 



      漏洞復(fù)現(xiàn)

      本次漏洞復(fù)現(xiàn)環(huán)境zabbix 6.0.20通過VM虛擬機搭建:

      https://cdn.zabbix.com/zabbix/appliances/stable/6.0/6.0.20/zabbix_appliance-6.0.20-vmx.tar.gz

      圖片


      漏洞POC鏈接如下

      https://support.zabbix.com/secure/attachment/236280/zabbix_server_time_based_blind_sqli.py

      圖片


      漏洞功復(fù)現(xiàn)如下:

      圖片


      修復(fù)建議

      將zabbix版本升級至不存在漏洞的版本



      免費試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部