CVE-2005-1525

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
22/06/2005
Last modified:
11/07/2017

Description

SQL injection vulnerability in config_settings.php for Cacti before 0.8.6e allows remote attackers to execute arbitrary SQL commands via the id parameter.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:the_cacti_group:cacti:*:*:*:*:*:*:*:* 0.8.6d (including)
cpe:2.3:a:the_cacti_group:cacti:0.5:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.3:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.4:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.5:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.6:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.7:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.8:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.6.8a:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.8:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:the_cacti_group:cacti:0.8.2:*:*:*:*:*:*:*