GroundWork Monitor Enterprise MONARCH组件信任管理漏洞 CVE-2013-3502 CNNVD-201305-168

6.5 AV AC AU C I A
发布: 2013-05-08
修订: 2013-11-03

GroundWork Monitor Enterprise是美国GroundWork公司的一款开放的、功能全面的监控平台。 GroundWork Monitor Enterprise 6.7.0版本中的MONARCH组件中的monarch_scan.cgi中存在漏洞。远程经过授权的攻击者可通过JOSSO SSO cookie利用该漏洞执行任意命令,并获得敏感信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息