ALT-PU-2021-2264-1

Обновление пакета cacti в ветке sisyphus

Версия1.2.18-alt1
Задание#279428
Опубликовано2021-07-17
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

CVE-2020-14424
MEDIUM6.1

Cacti before 1.2.18 allows remote attackers to trigger XSS via template import for the midwinter theme.

Опубликовано: 2021-11-14Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 3.xСРЕДНЯЯ 6.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVE-2020-35701
HIGH8.8

An issue was discovered in Cacti 1.2.x through 1.2.16. A SQL injection vulnerability in data_debug.php allows remote authenticated attackers to execute arbitrary SQL commands via the site_id parameter. This can lead to remote code execution.

Опубликовано: 2021-01-11Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 6.5
CVSS:2.0/AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H