23.09.2014 11:46

Cacti anfällig für Script-injection

Wie SecurityFocus soeben berichtet hat, dürfte es eine Verwundbarkeit bei dem beliebten Tool "Cacti" geben. Dieses wird oft von ISPs verwendet, um ihren Kunden Einsicht in Datenvolumenverbrauch zu geben.

Dabei ist es möglich, dem Benutzer einen Link zu schicken, der - sobald angeklickt - Javascript Code im Kontext der Cacti Seite beim User ausführt und somit die Berechtigung des Benutzers hat.

Laut www.cacti.net gibt es mittlerweile schon Updates (Version 0.8.7i), die das Problem beheben.

Autor: L. Aaron Kaplan