Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mayfly277

#38689de 53,632
7.2CVSS total
Vulnerabilidades · 1
PT-2020-13962
7.2
2020-06-17
Cacti · Cacti · CVE-2020-14295
**Nome do software vulnerável e versões afetadas** Cacti versão 1.2.12 **Descrição** Uma vulnerabilidade de injeção de SQL no arquivo color.php permite que um administrador injete código SQL por meio do parâmetro `filter`. Isso pode levar à execução remota de comandos, pois o produto aceita consultas empilhadas. **Recomendações** Para a versão 1.2.12 do Cacti, evite usar o parâmetro `filter` no arquivo color.php até que um patch esteja disponível. Como solução temporária, considere restringir o acesso ao arquivo color.php para minimizar o risco de exploração.