“SQL Injection vulnerability” encontrada no Cacti
Novembro 21, 2007
Foi encontrado um exploit capaz de executar um “SQL Injection” no programa de monitoramento Cacti. Para quem usa (principalmente aberto pela rede, que permite a outros usuários conectar no banco) é recomendável atualizar suas versões para a mais recente 0.8.7a.
O site do Cacti é www.cacti.net.
(Fonte: Heise-Security)




Leave a Reply