首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
39361专题
Cacti 前台SQL注入漏洞复现(CVE-2023-39361)
0x01 产品简介 Cacti 是一套基于 PHP,MySQL,SNMP 及 RRDTool 开发的网络流量监测图形分析工具。 0x02 漏洞概述 该漏洞存在于graph_view.php文件中。默认情况下,访客用户无需身份验证即可访问graph_view.php,在启用情况下使用时会导致SQL注入漏洞。 攻击者可能利用此漏洞执行远程代码或篡夺管理权限。Growth_right_pane_
阅读更多...