2015-0921: Cacti: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-06-26 11:40)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen mehrerer Schwachstellen in Cacti kann ein entfernter, nicht authentisierter Angreifer beliebige SQL-Befehle, Webskripte und HTML einschleusen und zur Ausführung bringen.
Zur Behebung der Schwachstellen stehen die Version Cacti 0.8.8d und Sicherheitsupdates für die Distributionen Debian Wheezy (7.8) und Jessie (8.1) zur Verfügung.
Schwachstellen:
CVE-2015-2665
Schwachstelle in Cacti erlaubt Cross-Site-ScriptingCVE-2015-4342
Schwachstelle in Cacti erlaubt Ausführen beliebiger SQL-BefehleCVE-2015-4454
Schwachstelle in Cacti erlaubt Ausführen beliebiger SQL-Befehle
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.