Zabbix XML外部实体注入漏洞(CVE-2014-3005)

宜家博客
宜家博客
宜家博客
47420
文章
0
评论
2020年7月1日12:36:21 评论 2 950字阅读3分10秒

发布日期:2014-06-17
更新日期:2014-06-19

受影响系统:
ZABBIX ZABBIX 1.8 - 2.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 68075
 CVE(CAN) ID: CVE-2014-3005
 
ZABBIX是一个CS结构的分布式网络监控系统。
 
Zabbix 1.8 - 2.2版本include/classes/import/CXmlImport18.php存在XML外部实体注入漏洞,攻击者可利用此漏洞获取敏感信息。
 
<*来源:pnig0s
 
  链接:http://www.pnigos.com/?p=273
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
ZABBIX
 ------
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
www.zabbix.com/
 svn://svn.zabbix.com/branches/dev/ZBX-8151-18 r46594 for 1.8svn://svn.zabbix.com/branches/dev/ZBX-8151-20 r46600 for 2.0+

一些Zabbix相关教程集合

安装部署分布式监控系统Zabbix 2.06 http:///Linux/2013-07/86942.htm

《安装部署分布式监控系统Zabbix 2.06》 http:///Linux/2013-07/86942.htm

CentOS 6.3下Zabbix安装部署 http:///Linux/2013-05/83786.htm

Zabbix分布式监控系统实践 http:///Linux/2013-06/85758.htm

CentOS 6.3下Zabbix监控apache server-status http:///Linux/2013-05/84740.htm

CentOS 6.3下Zabbix监控MySQL数据库参数 http:///Linux/2013-05/84800.htm

继续阅读
weinxin
欢迎加入中国站长博客之家
本站的所有资源都会上传分享到博客之家,希望大家互相学习交流进步。
宜家博客
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: