Risque
- Injection de code indirecte
Systèmes affectés
Cacti 0.8.7e. D'autres versions peuvent être affectées.
Résumé
Plusieurs vulnérabilités permettant l'injection de code indirecte (cross-site scripting) ont été corrigées dans Cacti.
Solution
Une mise à jour est disponible sur le site de l'éditeur (cf. section Documentation).
Documentation
- Mise à jour de Cacti du 21 novembre 2009 http://www.cacti.net/downloads/patches/0.8.7e/cross_site_fix.patch