
CVE-2022-46169
Cacti es una plataforma de monitoreo y gestión de servidores. En sus versiones 1.2.17-1.2.22 existe una vulnerabilidad de inyección de comandos que permite a un atacante omitir la validación del servidor mediante la cabecera de solicitud X-Forwarded-For y ejecutar comandos arbitrarios en él.
Cacti < 1.2.17-1.2.22
app="Cacti-监控系统"

