Vulnerability Name: | CVE-2015-4634 (CCN-104901) | ||||||||||||||||||||||||||||||||||||
Assigned: | 2015-07-20 | ||||||||||||||||||||||||||||||||||||
Published: | 2015-07-20 | ||||||||||||||||||||||||||||||||||||
Updated: | 2017-09-22 | ||||||||||||||||||||||||||||||||||||
Summary: | SQL injection vulnerability in graphs.php in Cacti before 0.8.8e allows remote attackers to execute arbitrary SQL commands via the local_graph_id parameter. | ||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.5 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N) 5.7 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-89 | ||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Data Manipulation | ||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: Exploit http://bugs.cacti.net/view.php?id=2577 Source: MITRE Type: CNA CVE-2015-4634 Source: SUSE Type: UNKNOWN openSUSE-SU-2015:1285 Source: CCN Type: SECTRACK ID: 1032989 Cacti Input Validation Flaws Let Remote Users Inject SQL Commands Source: CCN Type: Cacti Web site Release Notes - 0.8.8e Source: CONFIRM Type: UNKNOWN http://www.cacti.net/release_notes_0_8_8e.php Source: DEBIAN Type: UNKNOWN DSA-3312 Source: CCN Type: BID-75972 Cacti Multiple SQL Injection Vulnerabilities Source: CCN Type: BID-75984 Cacti CVE-2015-4634 SQL Injection Vulnerability Source: SECTRACK Type: UNKNOWN 1032989 Source: XF Type: UNKNOWN cacti-cve20154634-sql-injection(104901) Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-4634 | ||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||
BACK |