Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 在Red Hat High Performance Computing(HPC)解决方案和其他产品中使用的Cacti 0.8.7f之前的版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)主机名或(2)host.php中的description参数,或(3)data_sources.php中的host_id参数注入任意web脚本或HTML。
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 在Red Hat High Performance Computing(HPC)解决方案和其他产品中使用的Cacti 0.8.7f之前的版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)主机名或(2)host.php中的description参数,或(3)data_sources.php中的host_id参数注入任意web脚本或HTML。