Raxnet Cacti命令行执行漏洞

漏洞信息详情

Raxnet Cacti命令行执行漏洞

漏洞简介

Cacti 0.6.8之前版本的graphs.php存在漏洞。远程Cacti认证管理者可以借助编辑模式标题中的shell元字符执行任意命令。

漏洞公告

Fixes are available:
Raxnet Cacti 0.5

Raxnet Cacti 0.6

Raxnet Cacti 0.6.1

Raxnet Cacti 0.6.2

Raxnet Cacti 0.6.3

Raxnet Cacti 0.6.4

Raxnet Cacti 0.6.5

Raxnet Cacti 0.6.6

Raxnet Cacti 0.6.7

Raxnet Cacti 0.6.8

参考网址

来源: XF
名称: cacti-graph-label-commands(10048)
链接:http://www.iss.net/security_center/static/10048.php

来源: DEBIAN
名称: DSA-164
链接:http://www.debian.org/security/2002/dsa-164

来源: BUGTRAQ
名称: 20020903 Cacti security issues
链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0028.html

来源: www.knights-of-the-routing-table.org
链接:http://www.knights-of-the-routing-table.org/advisories/krt_001_20020903_cacti.txt

来源: BID
名称: 5627
链接:http://www.securityfocus.com/bid/5627

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享