Cacti Data Input methods that call a script can be exploited in ways that a non-administrator can perform damage to either files owned by the poller account, and in cases where someone runs the Cacti poller as root, can compromise the operating system allowing attackers to exploit your infrastructure.
Inmatningsmetoder för kaktusdata som kallCacti Data Input-metoder som anropar ett skript kan utnyttjas på ett sätt som gör att en icke-administratör kan utföra skador på enderaskada antingen filer som ägs av pollarer-kontot, och i de fall där någon kör Cacti-pollarern som root, kan kompromissa med operativsystemet äventyras så att angripare kan utnyttja din infrastruktur.
Inmatningsmetoder för kaktusdata som kallCacti Data Input-metoder som anropar ett skript kan utnyttjas på ett sätt som gör att en icke-administratör kanutföra skador på enderaskada antingen filer som ägs av pollarer-kontot, och i de falldärnågon kör Cacti-pollarern som root, kankompromissa medoperativsystemet äventyras så att angripare kan utnyttja din infrastruktur.