Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Cacti versions antérieures à 0.8.7a.
Résumé
Une vulnérabilité de Cacti permet de contourner la politique de sécurité.
Description
Un défaut de contrôle d'une variable permet à un utilisateur distant de contourner la politique de sécurité par le biais d'une injection de requête SQL à distance (Remote SQL Injection).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de sortie Catci 0.8.7a http://www.cacti.net/release_notes_0_8_7a.php