VDB

CNVD-2021-49081

CNVD-2021-49081 PUBLISHED

Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti存在跨站脚本漏洞,该漏洞的存在是由于在midwinter主题的模板导入特性中缺少对客户端数据的正确验证。攻击者可利用该漏洞引诱用户点击执行客户端代码窃取用户Cookie凭据。

Timeline

  • CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›