Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。Zabbix Agent是一个用于监视本地资源和应用程序(硬盘、内存、处理器统计等)的代理产品。 Zabbix SIA Zabbix中的agent的‘mysql user’参数配置脚本(userparameter_mysql.conf)存在安全漏洞。攻击者可借助‘mysql.size’参数利用该漏洞执行任意代码或SQL命令。以下版本受到影响:Zabbix SIA Zabbix 2.0.18之前的版本,2.2.13之前的2.2.x版本,3.0.3之前的3.0.x版本。
Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。Zabbix Agent是一个用于监视本地资源和应用程序(硬盘、内存、处理器统计等)的代理产品。 Zabbix SIA Zabbix中的agent的‘mysql user’参数配置脚本(userparameter_mysql.conf)存在安全漏洞。攻击者可借助‘mysql.size’参数利用该漏洞执行任意代码或SQL命令。以下版本受到影响:Zabbix SIA Zabbix 2.0.18之前的版本,2.2.13之前的2.2.x版本,3.0.3之前的3.0.x版本。