CVE

CVE-2006-6799

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2006
Última modificación:
17/10/2018

Descripción

Vulnerabilidad de inyección SQL en Cacti 0.8.6i y anteriores, cuando register_argc_argv está activado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los argumentos (1) segundo o (2) tercero de cmd.php. NOTA: este problema puede ser aprovechado para ejecutar comandos de su elección puesto que los resultados de la consulta SQL son utilizados posteriormente en el array polling_items y la función popen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:the_cacti_group:cacti:*:*:*:*:*:*:*:* 0.8.6i (incluyendo)