Cacti superlinks SQL注入漏洞

漏洞信息详情

Cacti superlinks SQL注入漏洞

漏洞简介

Cacti是Cacti团队的一套开源的网络流量监测和分析工具。superlinks是其中的一个用于扩展Cacti用户界面的插件。

Cacti superlinks插件1.4-2版本的superlinks.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.rapid7.com/db/search?q=CVE-2014-4644

参考网址

来源:EXPLOIT-DB

链接:http://www.exploit-db.com/exploits/33809

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享