OpenTSDB 操作系统命令注入漏洞 CVE-2018-12972 CNNVD-201807-048

7.5 AV AC AU C I A
发布: 2018-06-29
修订: 2019-10-03

OpenTSDB是一套开源的、可扩展的分布式时间序列数据库。 OpenTSDB 2.3.0版本中存在安全漏洞。攻击者可通过向/q URI发送多个参数(例如:o、key、style、yrange或y2range)利用该漏洞执行命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息