通知公告
通知公告
Cacti SQL注入漏洞,漏洞編號:CVE-2023-39361,漏洞威脅等級:高危。
該漏洞是由于graph_view.php對輸入的處理存在問題,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行SQL注入攻擊,最終造成服務器敏感性信息泄露,可能導致潛在的遠程代碼執行。
(一)漏洞影響范圍:
Cacti<1.2.25
(二)官方修復建議:
當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:https://github.com/Cacti/cacti/security/advisories/GHSA-6r43-q2fw-5wrg。