Tenable Network Security Nessus是美国Tenable Network Security公司的一款开源的漏洞扫描器。Tenable Web UI是其中的一个Web UI框架。 Nessus 5.2.3至5.2.7版本的Tenable Network Security Tenable Web UI 2.3.5之前版本中的‘/server/properties’资源中存在安全漏洞。远程攻击者可借助‘token’参数利用该漏洞获取敏感信息。
Tenable Network Security Nessus是美国Tenable Network Security公司的一款开源的漏洞扫描器。Tenable Web UI是其中的一个Web UI框架。 Nessus 5.2.3至5.2.7版本的Tenable Network Security Tenable Web UI 2.3.5之前版本中的‘/server/properties’资源中存在安全漏洞。远程攻击者可借助‘token’参数利用该漏洞获取敏感信息。