Ajenti version version 2 contains a... CVE-2018-1000081 CNNVD-201803-406

5.0 AV AC AU C I A
发布: 2018-03-13
修订: 2018-04-06

Ajenti是白俄罗斯软件开发者Eugene Pankov所研发的一套基于Web的开源服务器管理系统。该系统附带多种预制插件,用于配置和监控服务器软件和服务,如Apache、计划任务(Cron)等。 Ajenti 2版本中的Get-values POST请求的ID字符串存在输入验证漏洞。攻击者可通过向‘ID’参数发送超大字符串利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息