Bulletin d'alerte Debian
DSA-2739-1 cacti -- Plusieurs vulnérabilités
- Date du rapport :
- 21 août 2013
- Paquets concernés :
- cacti
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2013-1434, CVE-2013-1435.
- Plus de précisions :
-
Deux problèmes de sécurité (injection SQL et injection de ligne de commande grâce aux réglages SNMP) ont été découverts dans Cacti, une interface web pour l'affichage de graphiques de systèmes de surveillance.
Pour la distribution oldstable (Squeeze), ces problèmes ont été corrigés dans la version 0.8.7g-1+squeeze2.
Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 0.8.8a+dfsg-5+deb7u1.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 0.8.8b+dfsg-2.
Nous vous recommandons de mettre à jour vos paquets cacti.