安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Ganglia Web 是 Ganglia 监控系统的 Web 前端组件,通过直观的可视化界面,以图表、表格形式实时展示集群中服务器的 CPU、内存、磁盘 I/O 等关键性能指标,助力运维人员快速了解系统运行状态、定位性能瓶颈。 Ganglia Web Interface存在XSS漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞在目标网站页面插入恶意代码,干扰网站的正常功能,获取用户浏览器中的敏感信息,如登录凭证等。

TVPR 关键指标

5.8

相关情报信息

  • Ganglia - Web(又名Ganglia Web Frontend)到3.7.5允许XSS

    2020-01-11 00:00:00
  • Ganglia - Web(又名Ganglia Web Frontend)至3.7.5允许通过header.php的cs参数进行跨站访问。

    2020-01-11 00:00:00
  • Ganglia-web 至 3.7.0 身份验证不当漏洞

    2017-08-10 00:00:00
  • Ganglia Web 3.5.7 views_view.php 跨站脚本攻击

    2014-04-03 00:00:00
  • Ganglia Web 3.5.8/3.5.10 header.php host_regex 跨站脚本攻击

    2013-12-06 00:00:00
  • Ganglia Ganglia-web up to 3.5.5 跨站脚本攻击

    2013-03-14 00:00:00
  • Ganglia Web任意代码执行漏洞

    2012-08-07 00:00:00

时间轴

  • 2025-03-19 16:22:54
    斗象应急响应团队对外发布安全通告