2015-0336: Cacti: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-03-12 15:12)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Cacti kann ein entfernter, teilweise auch nicht authentifizierter Angreifer nutzen, um beliebigen Programmcode zur Ausführung zu bringen, Cross-Site-Scripting- und SQL-Injection-Angriffe durchzuführen. Für openSUSE 13.1 und 13.2 wird Cacti auf Version 0.8.8c aktualisiert, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2013-5588
Mehrere Cross-Site-Scripting-Schwachstellen in CactiCVE-2013-5589
SQL Injection Schwachstelle in CactiCVE-2014-2326
Cacti: Schwachstelle ermöglicht Cross-Site-ScriptingCVE-2014-2327
Schwachstelle in Cacti ermöglicht Ausführung beliebiger BefehleCVE-2014-2328
Cacti: Schwachstelle ermöglicht Ausführung von beliebigen BefehlenCVE-2014-4002
Cacti: Schwachstelle ermöglicht Cross-Site-SkriptingCVE-2014-5025
Cross-Site-Scripting Schwachstelle in CactiCVE-2014-5026
Schwachstelle in Cacti ermöglicht Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.