Cobbler add repo组件命令注入漏洞 CVE-2017-1000469 CNNVD-201801-119

10.0 AV AC AU C I A
发布: 2018-01-03
修订: 2018-01-17

Cobbler是一款网络安装服务器套件,它能够快速建立Linux网络安装环境。add repo component是其中的一个add repo添加/撤销组件。 Cobbler 2.8.2及之前的版本中的add repo组件存在命令注入漏洞。攻击者可利用该漏洞以root权限执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息