漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
cgi-bin/performance/perfchart.cgi in the Performance component in GroundWork Monitor Enterprise 6.7.0 does not properly restrict XML content, which allows remote attackers to execute arbitrary commands by creating a .shtml file and leveraging Server Side Includes (SSI) functionality.
漏洞信息
N/A
漏洞
N/A
漏洞
GroundWork Monitor Enterprise cgi-bin/performance/perfchart.cgi 权限许可和访问控制漏洞
漏洞信息
GroundWork Monitor Enterprise是美国GroundWork公司的一款开放的、功能全面的监控平台。 GroundWork Monitor Enterprise 6.7.0版本中的Performance组件中的cgi-bin/performance/perfchart.cgi中存在漏洞,该漏洞源于程序未正确限制XML内容。远程攻击者可通过创建‘.shtml’文件并利用Server Side Includes (SSI)功能利用该漏洞执行任意命令。
漏洞信息
N/A
漏洞
N/A