OP5 Monitor和OP5 Appliance都是瑞典OP5公司的网络监控软件,用于监控企业IT网络的性能、应用的使用情况等。 OP5 Monitor和OP5 Appliance 5.5.1之前的版本中的monitor/index.php脚本中存在安全漏洞。远程攻击者可通过发送特制的请求或畸形的‘hoststatustypes’参数到status/service/all URL产生错误消息,利用该漏洞获取敏感信息如用户证书。
OP5 Monitor和OP5 Appliance都是瑞典OP5公司的网络监控软件,用于监控企业IT网络的性能、应用的使用情况等。 OP5 Monitor和OP5 Appliance 5.5.1之前的版本中的monitor/index.php脚本中存在安全漏洞。远程攻击者可通过发送特制的请求或畸形的‘hoststatustypes’参数到status/service/all URL产生错误消息,利用该漏洞获取敏感信息如用户证书。