OpenTSDB 命令注入漏洞 CVE-2020-35476 CNNVD-202012-1211

7.5 AV AC AU C I A
发布: 2020-12-16
修订: 2024-11-21

OpenTSDB是一套开源的、可扩展的分布式时间序列数据库。 OpenTSDB through 2.4.0版本存在命令注入漏洞,该漏洞源于远程代码执行漏洞通过yrange参数中的命令注入,yrange值被写入tmp目录中的gnuplot文件中。然后通过mygnupload .sh shell脚本执行该文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息