OpenTSDB web端 start 远程命令执行漏洞(CVE-2018-12972)

日期: 2021-12-20 | 影响软件: OpenTSDB | POC: 否

漏洞描述

Opentsdb是基于Hbase的分布式的,可伸缩的时间序列数据库。因为直接拼接参数到命令执行函数中,导致远程命令执行漏洞。未认证的攻击者可执行任意命令

PoC代码

暂无

相关漏洞推荐