traceroute 注入漏洞

admin 2024-01-15 03:29:47 YS 来源:ZONE.CI 全球网 0 阅读模式
> traceroute 注入漏洞

traceroute 注入漏洞

CNNVD-ID编号 CNNVD-202006-1720 CVE编号 CVE-2018-21268
发布时间 2020-06-25 更新时间 2020-07-07
漏洞类型 注入 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

traceroute是美国James Weston软件开发者的一款用于执行traceroute相关命令的软件包。

traceroute包1.0.0及之前版本(Node.js)中存在注入漏洞。远程攻击者可借助‘host’参数利用该漏洞干扰服务器的运行或获取敏感信息。

漏洞补丁

目前厂商已发布升级了traceroute 注入漏洞的补丁,traceroute 注入漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://snyk.io/vuln/npm:traceroute:20160311

来源:MISC

链接:https://medium.com/@shay_62828/shell-command-injection-through-traceroute-npm-package-a4cf7b6553e3

来源:MISC

链接:https://github.com/jaw187/node-traceroute/tags

来源:MISC

链接:https://github.com/jaw187/node-traceroute/commit/b99ee024a01a40d3d20a92ad3769cc78a3f6386f

来源:MISC

链接:https://www.npmjs.com/advisories/1465

来源:MISC

链接:https://www.npmjs.com/package/traceroute

来源:MISC

链接:https://www.op-c.net/2020/06/17/shell-command-injection-through-traceroute-npm-package/

来源:MISC

链接:https://www.linkedin.com/posts/op-innovate_shell-command-injection-through-traceroute-activity-6678956453086191616-Rcpy

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202006-1720

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  3