漏洞标题
N/A
漏洞描述信息
Cacti 1.1.38 允许具有用户管理权限的已验证用户通过在用户组管理员.php 中的 "Copy" 方法在组前缀字段中注入任意 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cacti 1.1.38 allows authenticated users with User Management permissions to inject arbitrary HTML in the group_prefix field during the creation of a new group via "Copy" method at user_group_admin.php.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Cacti 跨站脚本漏洞
漏洞描述信息
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti 存在跨站脚本漏洞,该漏洞源于具有用户管理权限且经过身份验证的用户在用户组admin.php中通过Copy方法创建新组时,在组前缀字段中注入任意HTML。
CVSS信息
N/A
漏洞类别
跨站脚本