Source |
The Hacker News |
Identifiant |
8499537 |
Date de publication |
2024-05-14 16:47:00 (vue: 2024-05-14 13:07:49) |
Titre |
Les défauts critiques dans le cadre de cactus pourraient permettre aux attaquants d'exécuter du code malveillant Critical Flaws in Cacti Framework Could Let Attackers Execute Malicious Code |
Texte |
Les responsables du & nbsp; cacti & nbsp; Le cadre de surveillance du réseau open source et de gestion des défauts a abordé une douzaine de défauts de sécurité, y compris deux problèmes critiques qui pourraient conduire à l'exécution d'un code arbitraire.
Les vulnérabilités les plus graves sont énumérées ci-dessous -
CVE-2024-25641 & NBSP; (Score CVSS: 9.1) - Une vulnérabilité d'arbitraire d'écriture de fichiers dans la fonction "Importation du package"
The maintainers of the Cacti open-source network monitoring and fault management framework have addressed a dozen security flaws, including two critical issues that could lead to the execution of arbitrary code.
The most severe of the vulnerabilities are listed below -
CVE-2024-25641 (CVSS score: 9.1) - An arbitrary file write vulnerability in the "Package Import" feature that |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 25641 addressed arbitrary are attackers below cacti code could critical cve cvss dozen execute execution fault feature file flaws framework have import including issues lead let listed maintainers malicious management monitoring most network package score: security severe source the cacti open two vulnerabilities vulnerability write |
Tags |
Vulnerability
|
Stories |
|
Move |
|