Cacti többszörös sérülékenység

CH azonosító

CH-6079

Angol cím

Cacti Multiple Vulnerabilities

Felfedezés dátuma

2011.12.12.

Súlyosság

Alacsony

Érintett rendszerek

Cacti
Cacti Group

Érintett verziók

Cacti 0.x

Összefoglaló

A Cacti olyan sérülékenységei váltak ismertté, melyeket kihasználva a rosszindulatú felhasználók script beszúrásos támadásokat, támadók pedig cross-site scripting (CSS/XSS) és cross-site kérés hamisításos (CSRF/XSRF – cross-site request forgery) támadásokat tudnak végrehajtani.

Leírás

  1. A “default_height” és “default_width” paraméterekkel átadott bemeneti adat a graph_settings.php-ben nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében egy érintett oldallal kapcsolatosan.
  2. A “num_columns” paraméterrel átadott bemeneti adat a graph_settings.php-ben nincsen megfelelően ellenőrizve használat előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében egy érintett oldallal kapcsolatosan a kártékony adatok megjelenítésekor.
  3. Az alkalmazás lehetővé teszi bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható többek között felhasználó kiléptetésére, ha egy bejelentkezett felhasználó meglátogat egy speciálisan erre a célra elkészített weboldalt.

A sérülékenységek a 0.8.7i előtti verziókban találhatóak.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: forums.cacti.net
Gyártói referencia: forums.cacti.net
Gyártói referencia: bugs.cacti.net
SECUNIA 47195


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »