Cacti 安全漏洞 CVE-2021-3816 CNNVD-202201-1772 CNVD-2022-08363

3.5 AV AC AU C I A
发布: 2022-01-19
修订: 2024-11-21

Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti存在安全漏洞,该漏洞源于具有用户管理权限且经过身份验证的用户在用户组admin.php中通过Copy方法创建新组时,在组前缀字段中注入任意HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息