Cacti 代码问题漏洞 CVE-2019-17358 CNNVD-201912-439 CNVD-2020-04079

5.5 AV AC AU C I A
发布: 2019-12-12
修订: 2020-08-24

Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti 1.2.7及之前版本中的lib/functions.php文件存在代码问题漏洞,该漏洞源于程序没有正确反序列化数组。远程攻击者可借助特制请求利用该漏洞影响对象数据值,控制Cact的操作,或导致PHP模块中的内存损坏。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息