Zabbix 信息泄露漏洞 CVE-2013-5572 CNNVD-201309-508

3.5 AV AC AU C I A
发布: 2013-10-01
修订: 2014-05-10

Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。 Zabbix 2.0.5版本中存在漏洞。远程经过授权的攻击者可借助管理控制台的访问权限并读取HTML源代码中的ldap_bind_password值,利用该漏洞发现LDAP绑定密码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息