基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2026-01-12 00:00:00
- 更新时间:2026-01-13 00:00:00
- CVE编号:CVE-2025-66689
- CNNVD-ID:CNNVD-202601-1834
- 漏洞平台:Zeroheight
- CVSS评分:
漏洞来源
暂无
漏洞详情
Zenoss是美国Zenoss公司的一套开源的企业级IT管理和监控软件。该软件提供事件管理、网络服务监控、主机资源监控和网络设备的可用性监控等功能。 Zenoss 9.8.2之前版本存在安全漏洞,该漏洞源于is_dangerous_path验证函数逻辑缺陷,可能导致经过身份验证的攻击者读取任意文件。
参考资料
来源:github.com 链接:https://github.com/BeehiveInnovations/zen-mcp-server/issues/293 来源:github.com 链接:https://github.com/Team-Off-course/MCP-Server-Vuln-Analysis/blob/main/CVE-2025-66689.md
返回




微信扫码关注公众号







