Zabbix 方法'user.authenticate'SQL注入漏洞 CVE-2010-1277 CNNVD-201004-106

7.5 AV AC AU C I A
发布: 2010-04-06
修订: 2018-10-10

Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。 Zabbix的API(应用程序接口)的user.authenticate方法存在SQL注入漏洞。远程攻击者可以通过提供给脚本api_jsonrpc.php的JSON数据中的\'\'user\'\'参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息