漏洞信息详情
Cacti‘get_hash_graph_template’函数SQL注入漏洞
漏洞简介
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。
Cacti 0.8.8d之前版本的lib/functions.php脚本中的‘get_hash_graph_template’函数存在SQL注入漏洞,该漏洞源于graph_templates.php脚本没有充分过滤‘graph_template_id’参数。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cacti.net/release_notes_0_8_8d.php
参考网址
来源:bugs.cacti.net
链接:http://bugs.cacti.net/view.php?id=2572
来源:www.cacti.net
链接:http://www.cacti.net/release_notes_0_8_8d.php
受影响实体
- Fedoraproject Fedora:23<!--2000-1-1-->
- Fedoraproject Fedora:22<!--2000-1-1-->
补丁
- cacti-0.8.8d<!---->
- cacti-0.8.8d<!---->
还没有评论,来说两句吧...