Thruk には、パストラバーサルの脆弱性が存在します。
Thruk Thruk 3.06.2 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
パス・トラバーサル(CWE-22) [その他]
CVE-2023-34096
National Vulnerability Database (NVD) : CVE-2023-34096 関連文書 : packetstormsecurity.com (Thruk-Monitoring-Web-Interface-3.06-Path-Traversal) 関連文書 : galogetlatorre.blogspot.com (cve-2023-34096-path-traversal-thruk) 関連文書 : github.com (Thruk-CVE-2023-34096) 関連文書 : github.com (panorama.pm#L690) 関連文書 : github.com (panorama.pm#L705) 関連文書 : github.com (panorama.pm#L727) 関連文書 : github.com (panorama.pm#L735) 関連文書 : github.com (26de047275c355c5ae2bbbc51b164f0f8bef5c5b) 関連文書 : github.com (cf03f67621b7bb20e2c768bc62b30e976206aa17) 関連文書 : github.com (GHSA-vhqc-649h-994h) 関連文書 : www.exploit-db.com (exploits/51509)
[2023年11月30日] 掲載