| |||||||||||||
| Test Kennung: | 1.3.6.1.4.1.25623.1.0.103581 |
| Kategorie: | Web application abuses |
| Titel: | ZABBIX 'locales.php' 'extlang' Parameter Remote Code Execution |
| Zusammenfassung: | Determine if it is possible to execute a command |
| Beschreibung: | Overview: ZABBIX is prone to a Remote Code Execution. Input passed to the 'extlang' parameter in 'locales.php' is not properly sanitised before being used to process data. This can be exploited to execute arbitrary commands via specially crafted requests. ZABBIX 1.6.2 and possibly earlier versions are vulnerable. Solution: Updates are available. Please see the references for more information. References: http://www.zabbix.com/ http://www.ush.it/team/ush/hack-zabbix_162/adv.txt |
| Copyright | This script is Copyright (C) 2012 Greenbone Networks GmbH |
| Dies ist nur einer von 32582 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |
|