Posted by: [admin]
Пт, 2009-11-27 13:37
Межсайтовый скриптинг в Cacti
Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "name" в сценарии data_input.php (и потенциально в других сценариях). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.cacti.net
Решение:
Установите исправление с сайта производителя.
состояние:
Низкая
exploit:
нет




