zabbix 'trapper.c' 空指针拒绝服务漏洞 CVE-2009-4500 CNNVD-200912-428

5.0 AV AC AU C I A
发布: 2009-12-31
修订: 2010-01-12

Zabbix Server的trapper/trapper.c中的process_trap函数中,远程攻击者可以借助一个缺少\":\"隔离符的一个人工请求,该请求可以引发一个空指针提领,引起一个拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息