Cacti是Cacti团队的一套开源的网络流量监测和分析工具。superlinks是其中的一个用于扩展Cacti用户界面的插件。 Cacti superlinks插件1.4-2版本的superlinks.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。superlinks是其中的一个用于扩展Cacti用户界面的插件。 Cacti superlinks插件1.4-2版本的superlinks.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。