"Pandora.v3.1.Default.Admin.Account.Access"
- 特征库ID:
39943
- 漏洞级别:
critical
- CVE ID:
CVE-2010-4279
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Pandora FMS 中的特权升级漏洞。该漏洞是由于在解析精心设计的 HTTP 请求时对应用程序中用户提供的输入的过滤不足。远程攻击者可以利用这一点通过精心设计的 HTTP 请求获得目标应用程序的管理员权限。
影响范围
Pandora FMS version 3.1.0 or prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 http://sourceforge.net/projects/pandora/files/Pandora%20FMS%203.1/Final%20version%20%28Stable%29/pandorafms_console-3.1_security_patch_13Oct 2010.tar.gz/download