Cacti 'utilities.php'跨站脚本攻击漏洞 CVE-2010-2544 CNNVD-201008-249

4.3 AV AC AU C I A
发布: 2010-08-23
修订: 2023-02-13

Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 在Red HatHigh Performance Computing(HPC)解决方案和其他产品中使用的Cacti 0.8.7g之前版本中的utilities.php存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助filter参数注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有38条受影响产品信息