Supervisord远程命令执行漏洞(CVE-2017-11610)

目录web Supervisor服务器 漏洞复现spa 修复建议命令行 Supervisor Supervisor是使用Python 开发的进程管理程序,通常使用命令行进行管理,固然也能经过web接口图形化管理服务。在配置了web接口后,服务器会启动一个XML RPC服务器,端口为9001,默认配置接口是不须要密码访问的,管理员也可设置为密码访问。利用本漏洞,在获取该接口的访问权限后,远程攻击者可
相关文章
相关标签/搜索