Xymon 安全漏洞 CVE-2016-2057 CNNVD-201602-426

2.1 AV AC AU C I A
发布: 2016-04-13
修订: 2018-10-09

Xymon是一套开源的、跨平台的网络监控应用程序。该应用程序可通过网页查看各服务器的运行状态,并支持Email及短信通知功能。 Xymon的lib/xymond_ipc.c文件中存在安全漏洞,该漏洞源于程序对IPC消息序列使用弱权限(666)。本地攻击者可通过写入该队列利用该漏洞插入任意消息。以下版本受到影响:Xymon 4.1.x版本,4.2.x版本,4.3.25之前4.3.x版本。

0%
暂无可用Exp或PoC
当前有44条受影响产品信息