漏洞信息详情
Cacti superlinks SQL注入漏洞
- CNNVD编号:CNNVD-201406-604
- 危害等级: 高危
- CVE编号:
CVE-2014-4644
- 漏洞类型:
SQL注入
- 发布时间:
2014-06-27
- 威胁类型:
远程
- 更新时间:
2014-06-27
- 厂 商:
cacti - 漏洞来源:
-
漏洞简介
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。superlinks是其中的一个用于扩展Cacti用户界面的插件。
Cacti superlinks插件1.4-2版本的superlinks.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.rapid7.com/db/search?q=CVE-2014-4644
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END