Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.143254
Categoría:Web application abuses
Título:Cacti < 1.2.8 Multiple Vulnerabilities (Windows)
Resumen:Cacti is prone to multiple vulnerabilities.
Descripción:Summary:
Cacti is prone to multiple vulnerabilities.

Vulnerability Insight:
The following vulnerabilities exist:

- There are multiple instances of lib/functions.php unsafe
deserialization of user-controlled data to populate arrays. An authenticated attacker could use this to
influence object data values and control actions taken by Cacti or potentially cause memory corruption in the
PHP module.

- There is an SQL injection vulnerability via graphs.php?template_id affecting how template identifiers
are handled when a string and id composite value are used to identify the template type and id.
An authenticated attacker can exploit this to extract data from the database, or an unauthenticated
attacker could exploit this via Cross-Site Request Forgery.

Affected Software/OS:
Cacti version 1.2.7 and prior.

Solution:
Update to version 1.2.8 or later.

CVSS Score:
5.5

CVSS Vector:
AV:N/AC:L/Au:S/C:N/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2019-17358
Common Vulnerability Exposure (CVE) ID: CVE-2019-17357
CopyrightCopyright (C) 2019 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.