
إثبات مفهوم لاستغلال حقن أوامر نظام التشغيل المُصادَق (CWE-78) في Cacti ≤1.2.30، مما يحقق تنفيذًا عن بُعد للكود بدرجة خطورة CVSS 7.2.
| الحقل | القيمة |
|---|
| المنتج | Cacti — حل رسوم بيانية كامل مبني على RRDtool |
| الإصدارات المتأثرة | ≤ 1.2.30 |
| نوع الثغرة | حقن أوامر نظام التشغيل (CWE-78) |
| ناقل الهجوم | الشبكة (مسؤول مصادق عليه) |
| المصادقة | نعم — مطلوب حساب مسؤول |
| نظام التشغيل المستهدف | Windows (كلا الناقلين) + Linux (ناقل input_string المباشر) |
| درجة CVSSv3.1 | 7.2 HIGH |
| الناقل | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] المرجع