Raxnet Cacti全域可读Config.php文件漏洞 CVE-2002-1479 CNNVD-200304-128

4.6 AV AC AU C I A
发布: 2003-04-22
修订: 2024-02-14

Cacti 0.6.8之前版本在config.php的纯文本中储存具有全域可读许可的MySQL用户名和密码。本地用户可以像Cacti用户一样修改数据库并可能提升特权。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息