漏洞标题
N/A
漏洞描述信息
Cacti 0.8.8b 中的多个跨站点脚本(XSS)漏洞允许具有控制台访问的远程登录用户通过在删除或编辑操作中的 Graph 树标题中注入任意的 web 脚本或 HTML。(1) Graph 树标题;(2) 编辑操作;(3) CDEF 名称,(4) 数据输入方法名称,或(5) 主机模板名称;(6) 数据来源标题;(7) Graph 标题;或(8) Graph 模板名称在删除或(9)重复操作中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Cacti 0.8.8b allow remote authenticated users with console access to inject arbitrary web script or HTML via a (1) Graph Tree Title in a delete or (2) edit action; (3) CDEF Name, (4) Data Input Method Name, or (5) Host Templates Name in a delete action; (6) Data Source Title; (7) Graph Title; or (8) Graph Template Name in a delete or (9) duplicate action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cacti 跨站脚本漏洞
漏洞描述信息
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti 0.8.8b版本中存在跨站脚本漏洞,该漏洞源于程序执行delete或edit操作时没有充分过滤Graph Tree Title;程序执行delete操作时没有充分过滤CDEF Name、Data Input Method Name或Host Templates Name;程序执行delete或duplicate操作时没有充分过滤Dat
CVSS信息
N/A
漏洞类别
跨站脚本