欢迎user
发布日期:2019-04-23
危险等级:☆☆☆☆☆
1 漏洞描述
Cribl是一款日志分析工具。Cribl UI是其中的一个用户界面。
Cribl UI 1.5.0版本中存在安全漏洞。远程攻击者可借助未认证的Web请求利用该漏洞运行任意命令。
2 漏洞标识符
CVE ID: CVE-2019-11076
CNNVD ID: CNNVD-201904-1068
3 影响系统
受影响系统:
Cribl UI 1.5.0版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://docs.cribl.io/blog/release-v151
5 漏洞类型
应用程序漏洞