Zenoss Core RRDtool 格式化字符串错误漏洞 CVE-2014-6262 CNNVD-201412-160

5.0 AV AC AU C I A
发布: 2020-02-12
修订: 2020-02-26

Zenoss是美国Zenoss公司的一套开源的企业级IT管理和监控软件。该软件提供事件管理、网络服务监控、主机资源监控和网络设备的可用性监控等功能。 RRDtool中的python模块存在格式化字符串错误漏洞。该漏洞源于网络系统或产品接收外部格式化字符串作为参数时,对参数类型、数量等过滤不严格。以下产品及版本受到影响:Zenoss Core 4.2.5之前版本和其他产品。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息