2015-1130: Cacti: Eine Schwachstelle ermöglicht SQL-Injection-Angriffe
Historie:
- Version 1 (2015-07-24 15:58)
- Neues Advisory
- Version 2 (2015-07-27 13:06)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann durch das Einschleusen von SQL-Befehlen die Integrität des Systems beeinträchtigen.
Für die Debian Distributionen Wheezy, Jessie und Stretch stehen Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-4634
Schwachstelle in cacti ermöglicht SQL-Injection-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.