CVE-2014-5261
high · 7.5The graph settings script (graph_settings.php) in Cacti 0.8.8b and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in a font size, related to the rrdtool commandline in lib/rrd.php.
7.5
CVSS
10.8%
EPSS (exploit prob.)
96th
EPSS percentile
2014-08-22
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Weaknesses
CWE-94
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| cacti | cacti | <= 0.8.8b |
| cacti | cacti | 0.8.6e |
| cacti | cacti | 0.8.7 |
| cacti | cacti | 0.8.7a |
| cacti | cacti | 0.8.7b |
| cacti | cacti | 0.8.7c |
| cacti | cacti | 0.8.7d |
| cacti | cacti | 0.8.7e |
| cacti | cacti | 0.8.7f |
| cacti | cacti | 0.8.7g |
| cacti | cacti | 0.8.7i |
| cacti | cacti | 0.8.8 |
| cacti | cacti | 0.8.8a |
Check a specific version with /api/v1/cve/match.
References
- http://seclists.org/oss-sec/2014/q3/351
- http://seclists.org/oss-sec/2014/q3/386
- http://svn.cacti.net/viewvc?view=rev&revision=7454
- http://www.debian.org/security/2014/dsa-3007
- http://www.securityfocus.com/bid/69213
- https://bugzilla.redhat.com/show_bug.cgi?id=1127165
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95292
- https://security.gentoo.org/glsa/201607-05
- http://seclists.org/oss-sec/2014/q3/351
- http://seclists.org/oss-sec/2014/q3/386
- http://svn.cacti.net/viewvc?view=rev&revision=7454
- http://www.debian.org/security/2014/dsa-3007
- http://www.securityfocus.com/bid/69213
- https://bugzilla.redhat.com/show_bug.cgi?id=1127165
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95292
- https://security.gentoo.org/glsa/201607-05
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2014-5261