OpenTSDB web端 start 远程命令执行漏洞(CVE-2018-12972)

2021-12-20 OpenTSDB PoC No

Description

Opentsdb是基于Hbase的分布式的,可伸缩的时间序列数据库。因为直接拼接参数到命令执行函数中,导致远程命令执行漏洞。未认证的攻击者可执行任意命令

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities