• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2970-1 cacti -- обновление безопасности

Главная Специалистам База уязвимостей DSA-2970-1 cacti -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
cacti (any)
Описание
В Cacti, веб-интерфейсе для RRDTool, были обнаружены многочисленные проблемы безопасности
(межсайтовый скриптинг, подделка межсайтовых запросов, SQL-инъекции,
отсутствие очистки ввода).
В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 0.8.8a+dfsg-5+deb7u3.
В тестируемом выпуске (jessie) эти проблемы были исправлены в
версии 0.8.8b+dfsg-6.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 0.8.8b+dfsg-6.
Рекомендуется обновить пакеты cacti.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
cacti - 0.8.8a+dfsg-5+deb7u3
Ссылки
http://www.debian.org/security/dsa-2970/

Источник: CVE
Наименование: CVE-2014-2327
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2327

Источник: CVE
Наименование: CVE-2014-2326
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2326

Источник: CVE
Наименование: CVE-2014-2709
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2709

Источник: CVE
Наименование: CVE-2014-2708
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2708

Источник: CVE
Наименование: CVE-2014-4002
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4002

Источник: CVE
Наименование: CVE-2014-2328
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2328