SQL injection vulnerability in... CVE-2010-2092 CNNVD-201005-395

7.5 AV AC AU C I A
发布: 2010-05-27
修订: 2012-02-16

Cacti是一款轮循数据库(RRD)工具,可帮助从数据库信息创建图形,有多个Linux版本。 Cacti 0.8.7e及之前版本的graph.php中存在SQL注入漏洞。远程攻击者可利用与POST请求或cookie中有效rra_id值相关的GET请求中的rra_id参数绕开验证流程,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有37条受影响产品信息