Cobbler是一个自动化管理和系统安装工具,安装过程中会配置授权和身份验证。 该软件并不对普通用户开放,而触发漏洞需要管理员。 并且,触发漏洞需要管理员主动添加如'/etc/passwd'的文件项目,然后进行项目查看才能读取任意文件。 0 2.4.x - 2.6.x 更新到最新版本
Cobbler是一个自动化管理和系统安装工具,安装过程中会配置授权和身份验证。 该软件并不对普通用户开放,而触发漏洞需要管理员。 并且,触发漏洞需要管理员主动添加如'/etc/passwd'的文件项目,然后进行项目查看才能读取任意文件。 0 2.4.x - 2.6.x 更新到最新版本