安全研究

安全漏洞
Zabbix SIA Zabbix任意代码执行漏洞(CVE-2020-11800)

发布日期:2020-10-07
更新日期:2020-11-10

受影响系统:
ZABBIX SIA zabbix 3.2
ZABBIX SIA zabbix 3.0.* < 3.0.31
ZABBIX SIA zabbix 2.2.* < 3.0.31
描述:
CVE(CAN) ID: CVE-2020-11800

Zabbix SIA Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。
Zabbix SIA zabbix 3.2版本以及3.0.31之前的2.2.x和3.0.x版本存在任意代码执行漏洞。攻击者可利用该漏洞执行任意代码。

<*链接:https://support.zabbix.com/browse/ZBX-17600
*>

建议:
厂商补丁:

ZABBIX SIA
----------
ZABBIX SIA已经为此发布了一个安全公告(CVE-2020-11800)以及相应补丁:
CVE-2020-11800:Zabbix remote code execution vulnerability (CVE-2020-11800)
链接:https://support.zabbix.com/browse/ZBX-17600

浏览次数:1503
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障