| CNNVD-ID编号 | CNNVD-202405-2603 |
| CVE编号 | CVE-2024-29895 |
| 发布时间 | 2024-05-14 |
| 更新时间 | 2024-05-16 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Cacti |
Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti存在安全漏洞,该漏洞源于存在命令注入漏洞,允许任何未经身份验证的用户在服务器上执行任意命令。
来源:github.com
链接:https://github.com/Cacti/cacti/security/advisories/GHSA-cr28-x256-xf5m
来源:github.com
链接:https://github.com/Cacti/cacti/commit/53e8014d1f082034e0646edc6286cde3800c683d
来源:github.com
链接:https://github.com/Cacti/cacti/commit/99633903cad0de5ace636249de16f77e57a3c8fc
来源:github.com
链接:https://github.com/Cacti/cacti/blob/501712998589763d411a68d35e3cda98fd9cfd18/cmd_realtime.php#L119
CNNVD