Уязвимость CVE-2014-2327: Информация

Описание

Cross-site request forgery (CSRF) vulnerability in Cacti 0.8.7g, 0.8.8b, and earlier allows remote attackers to hijack the authentication of users for unspecified commands, as demonstrated by requests that (1) modify binary files, (2) modify configurations, or (3) add arbitrary users.

Важность: MEDIUM (6,8)

Опубликовано: 23 апреля 2014 г.
Изменено: 13 декабря 2018 г.
Идентификатор типа ошибки: CWE-352

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
cactisisyphus0.8.8h-alt11.2.26-alt1ALT-PU-2016-1467-1164471Исправлено
cactip100.8.8h-alt11.2.26-alt1ALT-PU-2016-1467-1164471Исправлено
cactip90.8.8h-alt11.2.15-alt3ALT-PU-2016-1467-1164471Исправлено
cactip80.8.8h-alt0.M80P.10.8.8h-alt0.M80P.1ALT-PU-2016-2281-1172164Исправлено
cactic10f10.8.8h-alt11.2.26-alt1ALT-PU-2016-1467-1164471Исправлено
cactic9f20.8.8h-alt11.2.3-alt1ALT-PU-2016-1467-1164471Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
66392
  • Third Party Advisory
  • VDB Entry
20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-001] vulnerabilities in cacti
  • Third Party Advisory
  • VDB Entry
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768
  • Issue Tracking
  • Third Party Advisory
59203
  • Third Party Advisory
DSA-2970
  • Third Party Advisory
openSUSE-SU-2015:0479
  • Third Party Advisory
GLSA-201509-03
  • Third Party Advisory
JVNDB-2014-002239
  • Third Party Advisory
  • VDB Entry
JVN#55076671
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:*
      Start including
      0.8.7
      End including
      0.8.7g

      cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:*
      Start including
      0.8.8
      End including
      0.8.8b

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*