DFN-CERT

Advisory-Archiv

2015-0921: Cacti: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-26 11:40)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen mehrerer Schwachstellen in Cacti kann ein entfernter, nicht authentisierter Angreifer beliebige SQL-Befehle, Webskripte und HTML einschleusen und zur Ausführung bringen.

Zur Behebung der Schwachstellen stehen die Version Cacti 0.8.8d und Sicherheitsupdates für die Distributionen Debian Wheezy (7.8) und Jessie (8.1) zur Verfügung.

Schwachstellen:

CVE-2015-2665

Schwachstelle in Cacti erlaubt Cross-Site-Scripting

CVE-2015-4342

Schwachstelle in Cacti erlaubt Ausführen beliebiger SQL-Befehle

CVE-2015-4454

Schwachstelle in Cacti erlaubt Ausführen beliebiger SQL-Befehle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.