![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités de Cacti
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésCacti 0.8.6d et versions antérieures.3 DescriptionCacti propose une interface web à l'outil RRDTool basée sur le langage de scripts PHP.De multiples vulnérabilités sont présentes dans Cacti :
4 Contournement provisoirePositionner la variable register_globals à Off afin de prévenir l'injection de code arbitraire.Dans l'attente de l'application des correctifs, restreindre l'accès au serveur web. 5 SolutionLa version 0.8.6e de Cacti corrige ces vulnérabilités.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||