
Python-Exploit für CVE-2022-46169 in Cacti, das eine nicht authentifizierte Remote-Befehlsausführung mittels einer manipulierten HTTP-Anfrage an remote_agent.php ermöglicht.
CVE-2022-46169 ist eine Sicherheitslücke in Cacti, einer Software zur Netzwerküberwachung und -verwaltung. Diese Schwachstelle ermöglicht es einem Angreifer, das System ohne Authentifizierung aus der Ferne auszunutzen, indem er eine speziell gestaltete HTTP-Anfrage sendet. Durch Ausnutzung dieser Schwachstelle kann der Angreifer beliebige Systembefehle auf dem Zielsystem ausführen. Dies stellt ein erhebliches Risiko dar, da es unbefugten Personen ermöglicht, die Kontrolle über das betroffene System zu erlangen und möglicherweise schädliche Aktivitäten mit erweiterten Berechtigungen durchzuführen. Die Schwachstelle befindet sich in remote_agent.php. Die Lösung besteht darin, ein Upgrade auf Cacti Version 1.2.23, 1.3.0 oder höher durchzuführen.