OpenTSDB <= 2.4.0 远程代码执行漏洞

日期: 2020-12-16 | 影响软件: OpenTSDB | POC: 否

漏洞描述

OpenTSDB是一套开源的、可扩展的分布式时间序列数据库。 OpenTSDB through 2.4.0版本存在命令注入漏洞,该漏洞源于远程代码执行漏洞通过yrange参数中的命令注入,yrange值被写入tmp目录中的gnuplot文件中。然后通过mygnupload .sh shell脚本执行该文件。

PoC代码

暂无

相关漏洞推荐