A Cacti nem részletezett SQL befecskendezéses sérülékenysége

CH azonosító

CH-814

Felfedezés dátuma

2007.11.19.

Súlyosság

Közepes

Érintett rendszerek

Cacti
Cacti Group

Érintett verziók

Cacti Group Cacti 0.x

Összefoglaló

A Cacti egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók SQL befecskendezéses támadások lefolytatására használhatnak fel.

Leírás

A Cacti egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók SQL befecskendezéses támadások lefolytatására használhatnak fel.
Bizonyos, részletesen nem meghatározott, inputok nincsenek megfelelően ellenőrizve mielőtt felhasználnák őket az SQL lekérdezésekben. Ezt fel lehet használni az SQL lekérdezések megváltoztatására tetszőleges SQL kódok befecskendezésére.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »