OpenTSDB是一套开源的、可扩展的分布式时间序列数据库。 OpenTSDB through 2.4.0版本存在操作系统命令注入漏洞,该漏洞源于远程代码执行漏洞通过yrange参数中的命令注入,yrange值被写入tmp目录中的gnuplot文件中。然后通过mygnupload .sh shell脚本执行该文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A remote code execution vulnerability occurs in OpenTSDB through 2.4.0 via command injection in the yrange parameter. | https://github.com/glowbase/CVE-2020-35476 | POC详情 |
| 2 | OpenTSDB 2.4.0 and earlier is susceptible to remote code execution via the yrange parameter written to a gnuplot file in the /tmp directory. An attacker can execute malware, obtain sensitive information, modify data, and/or gain full control over a compromised system without entering necessary credentials. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-35476.yaml | POC详情 |
| 3 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E6%95%B0%E6%8D%AE%E5%BA%93%E6%BC%8F%E6%B4%9E/OpenTSDB%20%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2020-35476.md | POC详情 |
| 4 | https://github.com/vulhub/vulhub/blob/master/opentsdb/CVE-2020-35476/README.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7781 | 9.8 CRITICAL | Skoranga Node-connection-tester 命令注入漏洞 |
| CVE-2020-28458 | 7.3 HIGH | Sprymedia Datatables 输入验证错误漏洞 |
| CVE-2020-29607 | Pluck 代码问题漏洞 | |
| CVE-2020-29363 | P11-glue P11-kit 缓冲区错误漏洞 | |
| CVE-2020-29362 | P11-glue P11-kit 缓冲区错误漏洞 | |
| CVE-2020-29361 | P11-glue P11-kit 输入验证错误漏洞 | |
| CVE-2020-25617 | SolarWinds N-Central 路径遍历漏洞 | |
| CVE-2020-25618 | SolarWinds N-Central 操作系统命令注入漏洞 | |
| CVE-2020-25619 | SolarWinds N-Central 安全漏洞 | |
| CVE-2020-25620 | SolarWinds N-Central 信任管理问题漏洞 | |
| CVE-2020-25621 | SolarWinds N-Central 授权问题漏洞 | |
| CVE-2020-25622 | SolarWinds N-Central 跨站请求伪造漏洞 | |
| CVE-2020-14254 | HCL BigFix Inventory 安全漏洞 | |
| CVE-2020-14248 | IBM BigFix Inventory 代码问题漏洞 | |
| CVE-2020-4008 | VMware Carbon Black Cloud 安全漏洞 | |
| CVE-2020-28931 | EPSON EPS TSE Server 跨站请求伪造漏洞 | |
| CVE-2019-14477 | Adrem Netcrunch 信任管理问题漏洞 | |
| CVE-2019-14480 | Adrem Netcrunch 授权问题漏洞 | |
| CVE-2019-14483 | Adrem Netcrunch 信息泄露漏洞 | |
| CVE-2019-14482 | Adrem Netcrunch 信任管理问题漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论