GroundWork Monitor Enterprise是美国GroundWork公司的一款开放的、功能全面的监控平台。 GroundWork Monitor Enterprise 6.7.0版本中的Performance组件中的cgi-bin/performance/perfchart.cgi中存在漏洞,该漏洞源于程序未正确限制XML内容。远程攻击者可通过创建‘.shtml’文件并利用Server Side Includes (SSI)功能利用该漏洞执行任意命令。
GroundWork Monitor Enterprise是美国GroundWork公司的一款开放的、功能全面的监控平台。 GroundWork Monitor Enterprise 6.7.0版本中的Performance组件中的cgi-bin/performance/perfchart.cgi中存在漏洞,该漏洞源于程序未正确限制XML内容。远程攻击者可通过创建‘.shtml’文件并利用Server Side Includes (SSI)功能利用该漏洞执行任意命令。