【漏洞公告】Zabbix jsrpc.php SQL 注入漏洞

漏洞描述Zabbix 是一款面向网络和应用的企业级开源监控软件。Zabbix jsrpc.php 文件中的 profileIdx2 函数对部分参数过滤不严,导致攻击者可构造恶意请求,使用 Zabbix 中的 Guest 账号权限对网站实行 SQL 注入攻击...

【漏洞公告】FineCMS SQL注入漏洞

漏洞描述FineCMS 系统对部分参数过滤不严,导致攻击者可以构造恶意请求,对网站实行 SQL 注入攻击,进而盗取网站数据或进一步入侵服务器。...从 Zabbix 官方网站 下载最新版 Zabbix,建议更新至 3.0.4 或以上版本。

通用漏洞验收及奖励标准

通用软件漏洞情报收集及奖励标准 ...B类厂商 Zabbix https://www.zabbix.com/ B类厂商 WildFly http://wildfly.org/ B类厂商 Atlassian Confluence https://www.atlassian.com/software/confluence B类厂商 Kibana ...
共有1条 < 1 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云监控 应用实时监控服务 检索分析服务 Elasticsearch版 视图计算 轻量应用服务器 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用