安全研究
安全漏洞
Zabbix SIA Zabbix任意代码执行漏洞(CVE-2020-11800)
发布日期:2020-10-07
更新日期:2020-11-10
受影响系统:ZABBIX SIA zabbix 3.2
ZABBIX SIA zabbix 3.0.* < 3.0.31
ZABBIX SIA zabbix 2.2.* < 3.0.31
描述:
CVE(CAN) ID:
CVE-2020-11800
Zabbix SIA Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。
Zabbix SIA zabbix 3.2版本以及3.0.31之前的2.2.x和3.0.x版本存在任意代码执行漏洞。攻击者可利用该漏洞执行任意代码。
<*链接:
https://support.zabbix.com/browse/ZBX-17600
*>
建议:
厂商补丁:
ZABBIX SIA
----------
ZABBIX SIA已经为此发布了一个安全公告(CVE-2020-11800)以及相应补丁:
CVE-2020-11800:Zabbix remote code execution vulnerability (CVE-2020-11800)
链接:
https://support.zabbix.com/browse/ZBX-17600浏览次数:1503
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |