Összefoglaló
A Cacti sérülékenységeit jelentették, amiket kihasználva távoli támadók cross-site scripting (XSS) és HTML befecskendezéses támadást indíthatnak.
Leírás
A felhasználók által megadott egyes paraméterek nincsenek megfelelően megtisztítva, mielőtt dinamikus tartalom létrehozásához használnák őket. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cacti.net
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: www.securityfocus.com
CVE-2010-2544 - NVD CVE-2010-2544
CVE-2010-2545 - NVD CVE-2010-2545