Paessler PRTG Network Monitor 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1401553 漏洞类型 权限许可和访问控制
发布时间 2018-11-22 更新时间 2019-10-23
CVE编号 CVE-2018-19411 CNNVD-ID CNNVD-201811-633
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201811-633
|漏洞详情
Paessler PRTG Network Monitor是德国Paessler公司的一套网络监控软件。该软件提供使用情况的监测、数据包嗅探、深入分析和简明的报告等功能。 Paessler PRTG Network Monitor 18.2.40.1683之前版本中存在安全漏洞,该漏洞源于程序没有检查或正确的检查用户权限。具有只读权限的攻击者可通过发送HTTP请求利用该漏洞创建具有读写权限的账户(包括管理员账户)。
|参考资料

来源:www.ptsecurity.com

链接:https://www.ptsecurity.com/ww-en/analytics/threatscape/pt-2018-25/