Supervisord 遠程命令執行漏洞(CVE-2017-11610)

    Supervisor是使用Python 開發的進程管理程序,一般使用命令行進行管理,當然也能通過web接口圖形化管理服務。在配置了web接口後,服務器會啓動一個XMLRPC服務器,端口爲9001,默認配置接口是不需要密碼訪問的,管理員也可設置爲密碼訪問。利用本漏洞,在獲取該接口的訪問權限後,遠程攻擊者可發送一段精心構造的請求,導致可在服務器執行任意代碼。     影響版本:Supervis
相關文章
相關標籤/搜索