Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w66m-7qj6-9pv2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Cacti through 1.2.6, authenticated users may bypass authorization checks (for viewing a graph) via a direct graph_json.php request with a modified local_graph_id parameter.

In Cacti through 1.2.6, authenticated users may bypass authorization checks (for viewing a graph) via a direct graph_json.php request with a modified local_graph_id parameter.

EPSS

Процентиль: 50%
0.00268
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 6 лет назад

In Cacti through 1.2.6, authenticated users may bypass authorization checks (for viewing a graph) via a direct graph_json.php request with a modified local_graph_id parameter.

CVSS3: 4.3
nvd
больше 6 лет назад

In Cacti through 1.2.6, authenticated users may bypass authorization checks (for viewing a graph) via a direct graph_json.php request with a modified local_graph_id parameter.

CVSS3: 4.3
debian
больше 6 лет назад

In Cacti through 1.2.6, authenticated users may bypass authorization c ...

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость функции local_graph_id системы мониторинга сервера Cacti, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить доступ к конфиденциальным данным

suse-cvrf
почти 6 лет назад

Security update for cacti, cacti-spine

EPSS

Процентиль: 50%
0.00268
Низкий