首页 / 操作系统 / Linux / Zabbix XML外部实体注入漏洞(CVE-2014-3005)
发布日期:2014-06-17
更新日期:2014-06-19受影响系统:
ZABBIX ZABBIX 1.8 - 2.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 68075
CVE(CAN) ID: CVE-2014-3005
ZABBIX是一个CS结构的分布式网络监控系统。
Zabbix 1.8 - 2.2版本include/classes/import/CXmlImport18.php存在XML外部实体注入漏洞,攻击者可利用此漏洞获取敏感信息。
<*来源:pnig0s
链接:http://www.pnigos.com/?p=273
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
ZABBIX
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
www.zabbix.com/
svn://svn.zabbix.com/branches/dev/ZBX-8151-18 r46594 for 1.8svn://svn.zabbix.com/branches/dev/ZBX-8151-20 r46600 for 2.0+一些Zabbix相关教程集合:安装部署分布式监控系统Zabbix 2.06 http://www.linuxidc.com/Linux/2013-07/86942.htm《安装部署分布式监控系统Zabbix 2.06》 http://www.linuxidc.com/Linux/2013-07/86942.htmCentOS 6.3下Zabbix安装部署 http://www.linuxidc.com/Linux/2013-05/83786.htmZabbix分布式监控系统实践 http://www.linuxidc.com/Linux/2013-06/85758.htmCentOS 6.3下Zabbix监控apache server-status http://www.linuxidc.com/Linux/2013-05/84740.htmCentOS 6.3下Zabbix监控MySQL数据库参数 http://www.linuxidc.com/Linux/2013-05/84800.htmZABBIX 的详细介绍:请点这里
ZABBIX 的下载地址:请点这里