int(3849)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cacti

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Cacti 0.8.7 < 0.8.7b
Cacti 0.8.6 < 0.8.6k

Description

Se han descubierto múltiples vulnerabilidades en Cacti 0.8.7 en versiones anteriores a la 0.8.7b y en Cacti 0.8.6 en versiones anteriores a la 0.8.6k. Las vulnerabilidades son descritas a continuación:

- CVE-2008-0783: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "graph.php", "graph_view.php" y "index.php/login". Un atacante remoto podría ejecutar código arbitrario javaScript o HTML mediante los parámetros "view_type" al fichero "graph.php", "filter" al fichero "graph_view.php" y "action" o "login_username" al fichero "index.php/login". Existe una prueba de concepto disponible.

- CVE-2008-0784: La vulnerabilidad reside en un error de validación del parámetro "local_graph_id". Un atacante remoto podría obtener la ruta completa de la aplicación mediante el parámetro "local_graph_id" al fichero "graph.php". Existe una prueba de concepto disponible.

- CVE-2008-0785: Se han descubierto múltiples vulnerabilidades de tipo inyección SQL. La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "graph_view.php", "tree.php", "graph_xport.php" y "index.php/login". Un atacante local podría ejecutar consultas SQL arbitrarias mediante los parámetros "graph_list" al fichero "graph_view.php", "leaf_id" y "id" al fichero "tree.php", "local_graph_id" al fichero "graph_xport.php", y "login_username" al fichero "index.php/login". Existe una prueba de concepto disponible.

- CVE-2008-0786: Se ha descubierto una vulnerabilidad de tipo inyección CRLF. La vulnerabilidad reside en un error cuando se ejecuta en interpretes PHP antiguos. Un atacante remoto podría inyectar cabeceras HTTP arbitrarias y realizar ataques de tipo "HTTP response splitting" mediante métodos no especificados.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-1569-3)

Debian Linux 4.0
Source:
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i.orig.tar.gz
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5.dsc
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5.diff.gz
Arquitectura independiente
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5_all.deb

Standar resources

Property Value
CVE CVE-2008-0786
CVE-2008-0785
CVE-2008-0784
CVE-2008-0783
BID 27749

Other resources

SUSE Security Advisory (SUSE-SR:2008:005)
http://www.novell.com/linux/security/advisories/2008_5_sr.html

Debian Security Advisory (DSA-1569-1)
http://lists.debian.org/debian-security-announce/2008/msg00143.html

Debian Security Advisory (DSA-1569-2)
http://lists.debian.org/debian-security-announce/2008/msg00144.html

Debian Security Advisory (DSA-1569-3)
http://lists.debian.org/debian-security-announce/2008/msg00192.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-03-10
1.1 Aviso emitido por Debian (DSA-1569-1), aviso actualizado por Debian (DSA-1569-2) 2008-05-08
1.2 Aviso actualizado por Debian (DSA-1569-3) 2008-07-16