DFN-CERT

Advisory-Archiv

2015-0336: Cacti: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-03-12 15:12)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Cacti kann ein entfernter, teilweise auch nicht authentifizierter Angreifer nutzen, um beliebigen Programmcode zur Ausführung zu bringen, Cross-Site-Scripting- und SQL-Injection-Angriffe durchzuführen. Für openSUSE 13.1 und 13.2 wird Cacti auf Version 0.8.8c aktualisiert, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2013-5588

Mehrere Cross-Site-Scripting-Schwachstellen in Cacti

CVE-2013-5589

SQL Injection Schwachstelle in Cacti

CVE-2014-2326

Cacti: Schwachstelle ermöglicht Cross-Site-Scripting

CVE-2014-2327

Schwachstelle in Cacti ermöglicht Ausführung beliebiger Befehle

CVE-2014-2328

Cacti: Schwachstelle ermöglicht Ausführung von beliebigen Befehlen

CVE-2014-4002

Cacti: Schwachstelle ermöglicht Cross-Site-Skripting

CVE-2014-5025

Cross-Site-Scripting Schwachstelle in Cacti

CVE-2014-5026

Schwachstelle in Cacti ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.