Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jing Chen

#43436de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2021-6722
6.1
2021-08-10
Cacti · Cacti · CVE-2020-23226
**Nome do software vulnerável e versões afetadas** Cacti versão 1.2.12 **Descrição** O problema está relacionado a várias vulnerabilidades de Cross Site Scripting (XSS) em diversos componentes da ferramenta de monitoramento de rede Cacti, incluindo `reports admin.php`, `data queries.php`, `data input.php`, `graph templates.php` e `graphs.php`. Essas vulnerabilidades podem ser exploradas por um invasor remoto para comprometer a integridade dos dados. **Recomendações** Para a versão 1.2.12 do Cacti, considere desativar os componentes afetados, como `reports admin.php`, `data queries.php`, `data input.php`, `graph templates.php` e `graphs.php`, até que uma correção esteja disponível. Restrinja o acesso a esses arquivos vulneráveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.