cacti <= 1.2.26 远程代码执行漏洞
漏洞描述
Cacti 是一款基于 PHP 开发的网络流量监测图形分析工具。
在受影响的版本中,由于 /lib/import.php 文件中的 import_package 函数未对用户可控的模板文件进行过滤,具有“导入模板”权限的攻击者可以利用 Package Import 功能在目标系统上写入或覆盖 Web 服务器上的任意文件,从而导致执行任意 PHP 代码。
漏洞名称 | cacti <= 1.2.26 远程代码执行漏洞 |
---|---|
漏洞类型 | 代码注入 |
发现时间 | 2024-05-14 |
漏洞影响广度 | - |
MPS编号 | MPS-580w-3ubq |
CVE编号 | CVE-2024-25641 |
CNVD编号 | - |
影响范围
cacti@(-∞, 1.2.27)
修复方案
将组件 cacti 升级至 1.2.27 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-580w-3ubq
https://nvd.nist.gov/vuln/detail/CVE-2024-25641
https://github.com/Cacti/cacti/security/advisories/GHSA-7cmj-g5qc-pj88
https://github.com/Cacti/cacti/commit/79b1b8b62f3008e3a49f26bd6a1a049734eac6d3
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
🍋 运维监控平台 WGCLOUD v3.5.2 英文版 正式发布
WGCLOUD是一款集成度较高的分布式运维监控平台,具有集群监控,易部署、易上手使用、轻量、高效、自动化等特点,server 端基于springboot 开发,agent 端使用 go 编写。核心模块包括:主机系统信息监控,CPU 监控,CPU 温度监控,内存监控,网络流量监控,磁盘 IO 监控,磁盘空间监测,系统负载监控,硬盘 smart 健康检测,应用进程监控,端口监控,docker 监控,日志文件监控,文件防篡改保护,数据可视化监控,自动生成拓扑图、大屏可视化,数通设备监测,服务接口监测,K8S 监测,设备账号管理,web ssh ,指令下发,告警信息(邮件、钉钉、微信等)推送 码云仓库:https://gitee.com/wanghouhou/wgcloud GITHUB 仓库:https://github.com/tianshiyeben/wgcloud WGCLOUD 唯一官网:http://www.wgstart.com WGCLOUD 支持监测的操作系统平台 支持监测 Linux 系列:Debian、RedHat、CentOS、Ubuntu、Fedora、麒麟、统信 (...
- 下一篇
openKylin 社区单位会员沙龙(第九期)南京站成功举办
2024年5月15日,由openKylin社区主办、南京赛宁信息技术有限公司(简称“赛宁网安”)承办的第九期社区单位会员沙龙在南京顺利举行。openKylin社区共建系列沙龙活动,旨在邀请社区单位会员及致力于开源产业的各界伙伴相聚,共研数字化转型期开源产业优势及机遇,集聚开源力量、共促产业繁荣,推动Linux开源技术及其软硬件生态繁荣发展。 此次会议邀请到南京及周边地区会员单位及致力于加入开源产业的软硬件企业代表相聚,共同探讨产业趋势、开源策略,并就如何更好的开放合作、生态构建展开深入交流。 会议致辞 赛宁网安董事会秘书、副总经理陈佳利代表会议承办方为本次沙龙致辞。他表示,很荣幸社区给赛宁网安这次承办的机会,随着openKylin社区日益壮大,目前社区会员已超460家,后续赛宁网安将继续携手社区,和各广大伙伴一起在社区做贡献,最后预祝本次会议圆满成功! 麒麟软件江苏业务部经理朱胜楠代表社区理事单位为本次沙龙致辞。他表示,这是openKylin社区成立以来,首场在南京举办的会员活动,我代表opeKylin社区理事长单位麒麟软件欢迎各位参加这次沙龙,也感谢各位对社区的大力支持!最后预祝这...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- 2048小游戏-低调大师作品
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS关闭SELinux安全模块
- CentOS7,8上快速安装Gitea,搭建Git服务器