Thruk 安全漏洞 CVE-2021-35488 CNNVD-202111-898

4.3 AV AC AU C I A
发布: 2021-11-09
修订: 2024-11-21

Thruk是德国Sven Nierlein个人开发者的一个开源的多后端监控网络界面。 Thruk 2.40-2存在安全漏洞,攻击者可以将任意 JavaScript 注入 status.cgi。每次经过身份验证的用户浏览包含它的页面时,都会触发有效负载。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息