Supervisord遠程命令執行漏洞(CVE-2017-11610)

目錄web Supervisor服務器 漏洞復現spa 修復建議命令行 Supervisor Supervisor是使用Python 開發的進程管理程序,通常使用命令行進行管理,固然也能經過web接口圖形化管理服務。在配置了web接口後,服務器會啓動一個XML RPC服務器,端口爲9001,默認配置接口是不須要密碼訪問的,管理員也可設置爲密碼訪問。利用本漏洞,在獲取該接口的訪問權限後,遠程攻擊者可
相關文章
相關標籤/搜索