PT-2022-36634 · Cacti+1 · Cacti+1

Publicado

2022-10-30

·

Atualizado

2022-10-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Cacti anteriores à 1.2.22
Versões do Cacti-Spine anteriores à 1.2.22
Descrição
O problema está relacionado a uma vulnerabilidade de injeção entre sites que pode ocorrer durante a criação de novos gráficos. Essa vulnerabilidade pode ser explorada quando a condição boo#1203952 é satisfeita. Além disso, há várias correções de bugs e melhorias, incluindo correções para problemas com a criação de modelos de usuário, itens de modelos de gráfico e configurações SSL do banco de dados. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais em que esse problema tenha sido explorado.
Recomendações
Para versões do Cacti anteriores à 1.2.22, atualize para a versão 1.2.22 ou posterior para resolver o problema.
Para versões do Cacti-Spine anteriores à 1.2.22, atualize para a versão 1.2.22 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de criação de gráficos até que um patch esteja disponível.
Evite usar o recurso de criação de gráficos vulnerável até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2022:10170-1

Produtos afetados

Cacti
Cacti-Spine