一、漏洞概述漏洞名称 Cacti代码执行漏洞CVE IDCVE-2024-25641漏洞类型文件写入发现时间2024-05-15漏洞评分9.1漏洞等级高危攻击向量网络所需权限高利用难度低用户...
Cacti 命令注入漏洞及利用方式
漏洞描述在 Cacti 1.2.24 中,在某些条件下,经过身份验证的特权用户可以在设备的 SNMP 选项中使用恶意字符串,执行命令注入并在底层服务器上获取远程代码执行。FOFA语句fofa:body...
Cacti 监控工具受严重的SQL漏洞影响
用于网络性能监控的基于web的开源框架Cacti 中存在一个严重漏洞,可导致攻击者披露 Cacti 的整个数据库内容,从而为组织机构带来巨大风险。 数千个网站都在使用 Cacti 来收集网络性能信息如...
漏洞预警 | Cacti文件包含和SQL注入漏洞
0x00 漏洞编号CVE-2023-49084CVE-2023-49085CVE-2023-514480x01 危险等级高危0x02 漏洞概述Cacti是一套基于PHP,MySQL,SNMP及RRDT...
【漏洞预警】Cacti SQL注入漏洞CVE-2023-51448
漏洞描述:Cacti 是一个开源项目,可为用户提供一个强大且可扩展的操作监控和故障管理框架,近日监测到Cacti中修复了一个SQL注入漏洞(CVE-2023-51448),该漏洞的CVSS评分为8.8...
【漏洞通告】Cacti SQL注入漏洞(CVE-2023-51448)
一、漏洞概述CVE IDCVE-2023-51448发现时间2023-12-25类 型SQL注入等 级高...
运维人必须掌握的5种常用运维监控工具
运维监控工具千千万,仅开源的解决方案就有流量监控(MRTG、Cacti、SmokePing、Graphite 等)和性能告警(Nagios、Zabbix、Zenoss Core、Ganglia、Ope...
【漏洞通告】Cacti SQL注入漏洞CVE-2023-39361
漏洞名称:Cacti SQL注入漏洞(CVE-2023-39361)组件名称:Cacti 影响范围:Cacti < 1.2.25漏洞类型:远程代码执行利用条件:1、用户认证:否2、前置...
【漏洞预警】Cacti SQL注入漏洞 CVE-2023-39361
漏洞描述:Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具,为世界各地的用户提供强大且可扩展的操作监控和故障管理框架。飓风安全监测到Cacti发布安全公告...
【漏洞预警】Cacti<1.2.25 reports_user.php SQL注入漏洞
漏洞描述:Cacti 是一个开源的操作监控和故障管理框架。Cacti 1.2.25之前版本中由于 reports_user.php 中的 ajax_get_branches 函数未对用户可控的 tre...
【漏洞通告】Cacti SQL注入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Cacti发布安全公告,其中修复了一个未授权SQL注入漏洞,漏洞编号为:CNNVD-202309-405(CVE-2023-39361)。Cacti是一套基于PHP,MyS...
【漏洞复现】Cacti未经身份验证SQL注入
0x01 阅读须知天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
4