| CNNVD-ID编号 | CNNVD-201711-1059 | CVE编号 | CVE-2016-10700 |
| 发布时间 | 2017-11-27 | 更新时间 | 2017-11-27 |
| 漏洞类型 | 权限许可和访问控制 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 远程 |
| 厂商 | cacti | ||
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。
Cacti 1.0.0之前的版本中的auth_login.php文件存在安全漏洞。远程攻击者可通过cacti数据库中不存在的用户身份登录利用该漏洞绕过访问限制。
目前厂商已发布升级了Cacti 安全漏洞的补丁,Cacti 安全漏洞的补丁获取链接:
https://www.cacti.net/release_notes_1_0_0.php
来源:CONFIRM
来源:CONFIRM
来源:CONFIRM
链接:https://github.com/Cacti/cacti/commit/69983495cd41bf0903fe02baeef84b1fa85f2846