Säkerhetsbulletin från Debian

DSA-2384-2 cacti -- flera sårbarheter

Rapporterat den:
2012-02-04
Berörda paket:
cacti
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2010-1644, CVE-2010-1645, CVE-2010-2543, CVE-2010-2545, CVE-2011-4824.
Ytterligare information:

Flera sårbarheter har upptäckts i Cacti, ett grafverktyg för övervakning av data. Flera serveröverskridande skriptningsproblem tillåter fjärrangripare att injicera godtyckliga webbskript eller HTML. En SQL-injiceringssårbarhet tillåter fjärrangripare att köra godtyckliga SQL-kommandon.

För den gamla stabila utgåvan (Lenny) har detta problem rättats i version 0.8.7b-2.1+lenny5.

För den stabila utgåvan (Squeeze) har detta problem rättats i version 0.8.7g-1+squeeze1.

För den instabila utgåvan (Sid) har detta problem rättats i version 0.8.7i-2.

Vi rekommenderar att ni uppgraderar era cacti-paket.