Описание
Cacti is an open source performance and fault management framework. Versions 1.2.30 and prior have a package import signature validation bypass allows which allows self-signed packages. This issue has been fixed in version 1.2.31.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| cacti | fixed | 1.2.31+ds1-1 | package |
Примечания
https://github.com/Cacti/cacti/security/advisories/GHSA-274c-97hj-pv2v
https://github.com/Cacti/cacti/pull/7054
https://github.com/Cacti/cacti/commit/891344a5c10b8687a3d2a5d26e6de20f13069e2a (release/1.2.31)
EPSS
Связанные уязвимости
Cacti is an open source performance and fault management framework. Versions 1.2.30 and prior have a package import signature validation bypass allows which allows self-signed packages. This issue has been fixed in version 1.2.31.
Cacti is an open source performance and fault management framework. Versions 1.2.30 and prior have a package import signature validation bypass allows which allows self-signed packages. This issue has been fixed in version 1.2.31.
Cacti is an open source performance and fault management framework. Versions 1.2.30 and prior have a package import signature validation bypass allows which allows self-signed packages. This issue has been fixed in version 1.2.31.
Уязвимость программного средства мониторинга сети Cacti, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю выполнить произвольный код
EPSS