摘要: 一、漏洞描述 Supervisord是一款用Python语言开发的管理后台应用(服务)的工具,方便运维人员使用图形化界面进行管理。近期,Supervisord曝出了一个需认证的远程命令执行漏洞(CVE-2017-11610)。通过POST请求向Supervisord管理界面提交恶意数据,可以获取服务 阅读全文
posted @ 2021-09-06 16:58 冰淇淋干杯 阅读(963) 评论(0) 推荐(0) 编辑