Cacti többszörös sérülékenység

CH azonosító

CH-6079

Angol cím

Cacti Multiple Vulnerabilities

Felfedezés dátuma

2011.12.12.

Súlyosság

Alacsony

Érintett rendszerek

Cacti
Cacti Group

Érintett verziók

Cacti 0.x

Összefoglaló

A Cacti olyan sérülékenységei váltak ismertté, melyeket kihasználva a rosszindulatú felhasználók script beszúrásos támadásokat, támadók pedig cross-site scripting (CSS/XSS) és cross-site kérés hamisításos (CSRF/XSRF – cross-site request forgery) támadásokat tudnak végrehajtani.

Leírás

  1. A “default_height” és “default_width” paraméterekkel átadott bemeneti adat a graph_settings.php-ben nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében egy érintett oldallal kapcsolatosan.
  2. A “num_columns” paraméterrel átadott bemeneti adat a graph_settings.php-ben nincsen megfelelően ellenőrizve használat előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében egy érintett oldallal kapcsolatosan a kártékony adatok megjelenítésekor.
  3. Az alkalmazás lehetővé teszi bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható többek között felhasználó kiléptetésére, ha egy bejelentkezett felhasználó meglátogat egy speciálisan erre a célra elkészített weboldalt.

A sérülékenységek a 0.8.7i előtti verziókban találhatóak.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »