FreeBSD:cacti -- 多种 XSS 和 SQL 注入漏洞 (0bfda05f-2e6f-11e5-a4a5-002590263bf5)

high Nessus 插件 ID 84886

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Cacti Group, Inc. 报告:

重要安全补丁

- 多种 XSS 和 SQL 注入漏洞

- CVE-2015-4634 - graphs.php 中的 SQL 注入

变更日志

- 缺陷:修复了各种 SQL 注入矢量

- bug#0002574:图形项目和图形模板项目中的 SQL 注入漏洞

- bug#0002577:CVE-2015-4634 - graphs.php 中的 SQL 注入

- bug#0002579:数据源中的 SQL 注入漏洞

- bug#0002580:cdef.php 中的 SQL 注入

- bug#0002582:data_templates.php 中的 SQL 注入

- bug#0002583:graph_templates.php 中的 SQL 注入

- bug#0002584:host_templates.php 中的 SQL 注入

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=201702

https://www.cacti.net/release_notes_0_8_8e.php

https://seclists.org/oss-sec/2015/q3/150

http://www.nessus.org/u?ae8d27b7

插件详情

严重性: High

ID: 84886

文件名: freebsd_pkg_0bfda05f2e6f11e5a4a5002590263bf5.nasl

版本: 2.6

类型: local

发布时间: 2015/7/21

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:cacti, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/7/20

漏洞发布日期: 2015/7/12

参考资料信息

CVE: CVE-2015-4634