漏洞标题
N/A
漏洞描述信息
在Red Hat High Performance Computing (HPC) Solution和其他产品中使用Cacti 0.8.7f之前版本,可以通过设备上的FQDN字段或图模板的垂直标签字段中的shell字符执行任意命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cacti before 0.8.7f, as used in Red Hat High Performance Computing (HPC) Solution and other products, allows remote authenticated administrators to execute arbitrary commands via shell metacharacters in (1) the FQDN field of a Device or (2) the Vertical Label field of a Graph Template.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cacti输入验证漏洞
漏洞描述信息
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 在Red Hat High Performance Computing(HPC)解决方案和其他产品中使用的Cacti 0.8.7f之前的版本中存在输入验证漏洞。远程认证管理员可以借助在(1)设备的FQDN域或(2)图模板的垂直标签域中的shell元字符执行任意命令。
CVSS信息
N/A
漏洞类别
授权问题