Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39902 — Proof-of-concept-Exploit für authentifizierte OS-Befehlsinjektion (CWE-78) in Cacti ≤1.2.30, die Remote-Codeausführung mit CVSS 7.2 erreicht. | Kitploit
Tools/GitHubGitHub/kx00007/cve-2026-39902
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitPenetrationstests
GitHubkx00007/cve-2026-39902

CVE-2026-39902

Proof-of-concept-Exploit für authentifizierte OS-Befehlsinjektion (CWE-78) in Cacti ≤1.2.30, die Remote-Codeausführung mit CVSS 7.2 erreicht.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstellenbericht: Authentifizierter RCE-Dateneingang

Forscher: K  |  Produkt: Cacti ≤ 1.2.30


[01] Zusammenfassung der Schwachstelle

FeldWert
ProduktCacti — Vollständige RRDtool-basierte Graphing-Lösung
Betroffene Version(en)≤ 1.2.30
SchwachstellentypOS-Befehlsinjektion (CWE-78)
AngriffsvektorNetzwerk (authentifizierter Administrator)
AuthentifizierungJa — Administratorkonto erforderlich
Ziel-BetriebssystemWindows (beide Vektoren) + Linux (direkter input_string-Vektor)
CVSSv3.1-Score7.2 HOCH
VektorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

[02] Referenz

https://github.com/Cacti/cacti/security/advisories/GHSA-c4qp-j9r9-fq24#event-871227

Tool herunterladen