Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Cacti versions antérieures à 0.8.7a.

Résumé

Une vulnérabilité de Cacti permet de contourner la politique de sécurité.

Description

Un défaut de contrôle d'une variable permet à un utilisateur distant de contourner la politique de sécurité par le biais d'une injection de requête SQL à distance (Remote SQL Injection).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation