Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Cacti |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Principiante |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Cacti 0.8.7 < 0.8.7b Cacti 0.8.6 < 0.8.6k |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades en Cacti 0.8.7 en versiones anteriores a la 0.8.7b y en Cacti 0.8.6 en versiones anteriores a la 0.8.6k. Las vulnerabilidades son descritas a continuación: - CVE-2008-0783: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "graph.php", "graph_view.php" y "index.php/login". Un atacante remoto podría ejecutar código arbitrario javaScript o HTML mediante los parámetros "view_type" al fichero "graph.php", "filter" al fichero "graph_view.php" y "action" o "login_username" al fichero "index.php/login". Existe una prueba de concepto disponible. - CVE-2008-0784: La vulnerabilidad reside en un error de validación del parámetro "local_graph_id". Un atacante remoto podría obtener la ruta completa de la aplicación mediante el parámetro "local_graph_id" al fichero "graph.php". Existe una prueba de concepto disponible. - CVE-2008-0785: Se han descubierto múltiples vulnerabilidades de tipo inyección SQL. La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "graph_view.php", "tree.php", "graph_xport.php" y "index.php/login". Un atacante local podría ejecutar consultas SQL arbitrarias mediante los parámetros "graph_list" al fichero "graph_view.php", "leaf_id" y "id" al fichero "tree.php", "local_graph_id" al fichero "graph_xport.php", y "login_username" al fichero "index.php/login". Existe una prueba de concepto disponible. - CVE-2008-0786: Se ha descubierto una vulnerabilidad de tipo inyección CRLF. La vulnerabilidad reside en un error cuando se ejecuta en interpretes PHP antiguos. Un atacante remoto podría inyectar cabeceras HTTP arbitrarias y realizar ataques de tipo "HTTP response splitting" mediante métodos no especificados. |
|
Solución |
|
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Debian (DSA-1569-3) Debian Linux 4.0 Source: http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i.orig.tar.gz http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5.dsc http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5.diff.gz Arquitectura independiente http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5_all.deb |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2008-0786 CVE-2008-0785 CVE-2008-0784 CVE-2008-0783 |
| BID | 27749 |
Recursos adicionales |
|
|
SUSE Security Advisory (SUSE-SR:2008:005) http://www.novell.com/linux/security/advisories/2008_5_sr.html Debian Security Advisory (DSA-1569-1) http://lists.debian.org/debian-security-announce/2008/msg00143.html Debian Security Advisory (DSA-1569-2) http://lists.debian.org/debian-security-announce/2008/msg00144.html Debian Security Advisory (DSA-1569-3) http://lists.debian.org/debian-security-announce/2008/msg00192.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-03-10 |
| 1.1 | Aviso emitido por Debian (DSA-1569-1), aviso actualizado por Debian (DSA-1569-2) | 2008-05-08 |
| 1.2 | Aviso actualizado por Debian (DSA-1569-3) | 2008-07-16 |














