OpenTSDB <= 2.4.0 远程代码执行漏洞

2020-12-16 OpenTSDB PoC No

Description

OpenTSDB是一套开源的、可扩展的分布式时间序列数据库。 OpenTSDB through 2.4.0版本存在命令注入漏洞,该漏洞源于远程代码执行漏洞通过yrange参数中的命令注入,yrange值被写入tmp目录中的gnuplot文件中。然后通过mygnupload .sh shell脚本执行该文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities