
CVE-2022-46169 هو ثغرة أمنية موجودة في Cacti، وهو برنامج لمراقبة وإدارة الشبكات. تسمح هذه الثغرة للمهاجم باستغلال النظام عن بُعد دون مصادقة، وذلك بإرسال طلب HTTP مصمم خصيصًا. من خلال الاستفادة من هذه الثغرة، يمكن للمهاجم تنفيذ أوامر نظام اعتباطية على النظام المستهدف. يشكل هذا خطرًا كبيرًا لأنه يمكّن الأفراد غير المصرح لهم من السيطرة على النظام المتأثر وربما تنفيذ أنشطة خبيثة بصلاحيات مرتفعة. في هذه الحالة، تكمن الثغرة في remote_agent.php. الحل لهذه المشكلة هو الترقية إلى إصدار Cacti 1.2.23 أو 1.3.0 أو أحدث.