| CNNVD-ID编号 | CNNVD-201808-891 | CVE编号 | CVE-2018-15529 |
| 发布时间 | 2018-08-29 | 更新时间 | 2019-10-23 |
| 漏洞类型 | 操作系统命令注入 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | mutiny | ||
Mutiny Monitoring Appliance是英国Mutiny公司的一款网络监控设备。
Mutiny Monitoring Appliance 6.1.0-5263之前版本中的maintenance.cgi文件存在命令注入漏洞。攻击者可利用该漏洞向文件名中注入任意的命令。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.mutiny.com/
来源:MISC
链接:https://github.com/doddr/Security-Advisories/tree/master/Mutiny/CVE-2018-15529
来源:MISC
链接:https://packetstormsecurity.com/files/149065/Mutiny-Monitoring-Appliance-Command-Injection.html
来源:MISC
链接:https://doddsecurity.com/135/remote-command-execution-on-the-monitoring-appliances/
来源:MISC
链接:http://packetstormsecurity.com/files/149065/Mutiny-Monitoring-Appliance-Command-Injection.html