漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Nagios 1.0b1 through 1.0b3 allows remote attackers to execute arbitrary commands via shell metacharacters in plugin output.
漏洞信息
N/A
漏洞
N/A
漏洞
Nagios插件SHELL字符远程任意命令执行漏洞
漏洞信息
Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。该程序提供网络服务监控、主机资源监控、短信报警等功能。 Nagios服务程序对插件发送的恶意数据缺少正确的过滤,远程攻击者可以利用这个漏洞在系统上以Nagios进程的权限在系统上执行任意命令。 攻击者可以产生一事件引起插件发送恶意格式的数据给Nagios服务器,由于Nagios服务程序对包含的数据缺少正确的过滤,如果数据中包含元字符和任意命令,当接收解析这个数据时,包含在元字符之间的任意命令将以Nagios
漏洞信息
N/A
漏洞
N/A