首页
业界
活动
赛事
视频
快讯
投稿
开源工具Cacti修复严重的IP欺骗漏洞
首页
/
快讯
/ 正文
发布于:2022-12-19
分享到:
据外媒报道,近日,Cacti修复了一个允许攻击者在服务器上运行任意PHP命令的漏洞。Cacti是一种流行的开源网络绘图、监控和故障管理工具。据了解,该漏洞存在于Cacti中的一个PHP文件中,该文件允许远程代理在服务器上运行不同的操作。该文件提供的唯一保护措施是检查请求是否来自授权的IP地址,但IP地址可能会被正确配置的HTTP标头所欺骗,让攻击者无需通过Cacti应用程序的身份验证即可访问文件的命令。
下一篇:
阿里云香港机房故障 官方称制冷设备故障所致
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
第九届CNCERT网络安全应急服务支...
2021-09-02
3
2023新耀东方上安会盛大召开 “...
2023-07-05
4
2024第四届“网鼎杯”网络安全大赛
2024-10-08
5
2022字节跳动“安全范儿”高校挑...
2022-08-09
6
安全419 | 10月安全厂商动态:...
1周前
7
又要熬夜了?Apache已针对Log4j...
2021-12-15
8
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: