关于Cacti graph_view.php SQL注入漏洞(CVE-2023-39361)的预警提示


发布者:网络安全和信息化领导小组办公室发布时间:2023-09-08浏览次数:460

一、漏洞详情

Cacti是一个开源的网络图形化监控和数据可视化工具。它被广泛用于监控网络设备、服务器、应用程序和其他网络基础设施的性能和状态。

近日,官方披露其1.2.24版本graph_view.php存在前台SQL注入漏洞,攻击者可利用其获取数据库中敏感信息等。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Cacti 1.2.24

三、修复建议

建议升级至最新版本。


仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio