Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。 Cacti 0.8.7g 及之前版本存在跨站脚本漏洞,该漏洞源于允许未经身份验证的远程攻击者在 auth_changepassword.php 的ref参数中注入任意 Web 脚本或 HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-24292 | FreeImage 安全漏洞 | |
| CVE-2020-21699 | Tengine 输入验证错误漏洞 | |
| CVE-2020-21710 | Artifex Software Ghostscript 数字错误漏洞 | |
| CVE-2020-21722 | Sourceforge Ogg Video Tools 资源管理错误漏洞 | |
| CVE-2020-21723 | Sourceforge Ogg Video Tools 安全漏洞 | |
| CVE-2020-21724 | Sourceforge Ogg Video Tools 缓冲区错误漏洞 | |
| CVE-2020-21890 | Artifex Software Ghostscript 缓冲区错误漏洞 | |
| CVE-2020-21896 | Artifex Software MuPDF 资源管理错误漏洞 | |
| CVE-2020-22181 | SAMSUNG sww-3400rw 跨站脚本漏洞 | |
| CVE-2020-22217 | c-ares 缓冲区错误漏洞 | |
| CVE-2020-22218 | libssh2 缓冲区错误漏洞 | |
| CVE-2020-22219 | Free Lossless Audio Codec 安全漏洞 | |
| CVE-2020-22524 | FreeImage 安全漏洞 | |
| CVE-2020-22570 | Memcached 命令注入漏洞 | |
| CVE-2020-22628 | Libraw 缓冲区错误漏洞 | |
| CVE-2020-22916 | XZ 安全漏洞 | |
| CVE-2020-23793 | spice 安全漏洞 | |
| CVE-2020-23804 | Freedesktop Poppler 安全漏洞 | |
| CVE-2020-23992 | Nagios XI 跨站脚本漏洞 | |
| CVE-2021-30047 | vsftpd 安全漏洞 |
Showing top 20 of 151 CVEs. View all on vendor page → →
No comments yet