Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。该程序提供网络服务监控、主机资源监控、短信报警等功能。 Nagios 4.2.x版本中的daemon-init.in文件存在后置链接漏洞。本地攻击者可通过在文件创建之前,首先创建一个符号链接利用该漏洞提升权限。
Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。该程序提供网络服务监控、主机资源监控、短信报警等功能。 Nagios 4.2.x版本中的daemon-init.in文件存在后置链接漏洞。本地攻击者可通过在文件创建之前,首先创建一个符号链接利用该漏洞提升权限。