
CVE-2022-46169
Cacti ist eine Plattform zur Serverüberwachung und -verwaltung. In den Versionen 1.2.17 bis 1.2.22 besteht eine Befehlsinjektions-Schwachstelle. Ein Angreifer kann über den X-Forwarded-For-Request-Header die serverseitige Validierung umgehen und beliebige Befehle ausführen.
Cacti < 1.2.17-1.2.22
app="Cacti-监控系统"

