Cacti superlinks SQL注入漏洞 CVE-2014-4644 CNNVD-201406-604

7.5 AV AC AU C I A
发布: 2014-06-25
修订: 2015-01-12

Cacti是Cacti团队的一套开源的网络流量监测和分析工具。superlinks是其中的一个用于扩展Cacti用户界面的插件。 Cacti superlinks插件1.4-2版本的superlinks.php文件中存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息