Zabbix Agent NET_TCP_LISTEN函数权限许可和安全绕过漏洞 CVE-2009-4502 CNNVD-200912-430

9.3 AV AC AU C I A
发布: 2009-12-31
修订: 2010-01-01

Zabbix Agent的net.c中的NET_TCP_LISTEN函数中, 当FreeBSD或Solaris运行时, 远程攻击者可以借助net.tcp.listen中的参数的shell字符绕过EnableRemoteCommands设置并执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有11条受影响产品信息