Cacti Security Update auf Version 0.8.8d

Die Entwickler des beliebten webbasierten Netzwerkmonitoring Tools, haben am 09.06.2015 ein Update auf die Version 0.8.8d veröffentlicht. Dieses Update ist zwingend erforderlich und behebt einige Sicherheitslücken die unter anderem durch Cross-Site-Scripting ausgenutzt werden können. Alle Admins sollten daher umgehend ihre Cacti Version aktualisieren. Unter Debian ist dies bereits in den entsprechenden Paketquellen geschehen.

Die Änderungen in der Cacti Version 0.8.8d

Cacti - 0.8.8d
==============
- 0002572: [Security] SQL injection in graph templates (rony) - erledigt.
- 0002402: [Graph Viewing (Tree, List, Preview)] Subtree must not have the same header as the parent header (cigamit) - erledigt.
- 0002261: [Devices/SNMP/Scripts] php5.4.0 added new error_reporting variable, causing cacti to show errors (gandalf) - erledigt.
- 0002544: [Interface - HTML/CSS] Duplicate entry in $nav_url during list view (cigamit) - erledigt.
- 0002504: [Templates (Graph, Data, Host)] Data template search not functional (cigamit) - erledigt.
- 0002494: [Graph Viewing (Tree, List, Preview)] CSV export always shows last day (cigamit) - erledigt.
- 0002490: [Graph Management] Can't select page for multiple datasources per device (function get_page_list) (cigamit) - erledigt.
- 0002489: [Poller (cactid, cmd.php)] SNMP - Get Mounted Partitions using Re-index method of Index Count Changed causes recache event every time (cigamit) - erledigt.
- 0002484: [Database] Incorrect SQL request in cli script repair_database.php (cigamit) - erledigt.
- 0002465: [Graph Viewing (Tree, List, Preview)] Graph Export return empty CSV file (browniebraun) - erledigt.
- 0002439: [User Management/Authentication] Password with special character don't work with LDAP authentication (cigamit) - erledigt.
- 0002393: [Graph Viewing (Tree, List, Preview)] Broken thumbnail images for graph templates (rony) - erledigt.
- 0002485: [Graph Viewing (Tree, List, Preview)] Broken pagenation on graph viewing (cigamit) - erledigt.
- 0002474: [Devices/SNMP/Scripts] CLI add_device.php dows not set availability_method correctly (cigamit) - erledigt.
- 0002510: [Database] cacti.sql - Column count doesn't match value count (cigamit) - erledigt.
- 0002508: [Poller (cactid, cmd.php)] Poller - UPDATE host SET snmp_sysDescr = ? WHERE id = ? (cigamit) - erledigt.
- 0002482: [Templates (Graph, Data, Host)] Incorrect value in Hosts column on Host Templates page (cigamit) - erledigt.
- 0002478: [Database] Upgrade to MySQLi API and MySQLND library - geschlossen.

Quelle: http://bugs.cacti.net/changelog_page.php

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.