Opsview Monitor Pro 安全漏洞 CVE-2016-10368 CNNVD-201705-214

5.8 AV AC AU C I A
发布: 2017-05-03
修订: 2017-05-17

Opsview Monitor Pro是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、RRDTool等监控系统集成使用。 Opsview Monitor Pro中存在开放重定向漏洞。远程攻击者可通过向/login URI发送‘back’参数利用该漏洞将用户重定向到任意的Web站点,实施钓鱼攻击。以下版本受到影响:Opsview Monitor Pro 5.1.0.162300841之前的版本,5.0.2.27475之前的版本,4.6.4.162391051之前的版本,4.5.x版本(不含有2016版本安全补丁)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息