PRTG下令注入误差清静通告
宣布时间 2018-06-27误差编号和级别
CVE-2018-9276 高危 CVSS分值:官方未评定
影响规模
PRTG < 18.2.39
误差概述
PRTG: 功效强盛且简朴易用的网络监控软件,在海内有较多的用户。PRTG的授权用户,可以使用软件提供的PowerShell功效,由于没有准确验证用户输入的参数,导致下令注入。
误差验证
误差发明者,使用下令注入,在C盘建设了Testing123.txt文件。
修复建议
补丁地址:
https://www.paessler.com/download/prtg-download?download=1
参考链接
https://www.codewatch.org/blog/?p=453
https://www.securityfocus.com/archive/1/542103/30/0/threaded
http://www.paessler.cn/prtg/


京公网安备11010802024551号