Zenoss 安全漏洞

情报来源:CNNVD

发布时间:2026-01-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-12 00:00:00
  • 更新时间:2026-01-13 00:00:00
  • CVE编号:CVE-2025-66689
  • CNNVD-ID:CNNVD-202601-1834
  • 漏洞平台:Zeroheight
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Zenoss是美国Zenoss公司的一套开源的企业级IT管理和监控软件。该软件提供事件管理、网络服务监控、主机资源监控和网络设备的可用性监控等功能。 Zenoss 9.8.2之前版本存在安全漏洞,该漏洞源于is_dangerous_path验证函数逻辑缺陷,可能导致经过身份验证的攻击者读取任意文件。

参考资料

来源:github.com 链接:https://github.com/BeehiveInnovations/zen-mcp-server/issues/293 来源:github.com 链接:https://github.com/Team-Off-course/MCP-Server-Vuln-Analysis/blob/main/CVE-2025-66689.md