Mathias Kettner Check_MK 代码注入漏洞 CVE-2014-5340 CNNVD-201408-401

9.3 AV AC AU C I A
发布: 2014-09-02
修订: 2018-10-09

Mathias Kettner Check_MK是德国Mathias Kettner公司的一套开源、通用的Nagios/Icinga(监视系统)数据采集插件,它通过采用新的方法从操作系统和网络组件中收集数据,并支持自动检测主机上的监控项目。 Mathias Kettner Check_MK 1.2.4p4之前版本和1.2.5i4之前1.2.5版本的wato组件中存在安全漏洞,该漏洞源于程序以不安全的方式使用pickle Python模块。远程攻击者可通过特制的序列化对象利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息