
Exploit para CVE-2022-46169 en Cacti, que permite ejecución remota de código no autenticada mediante solicitudes HTTP manipuladas a remote_agent.php.
CVE-2022-46169 es una vulnerabilidad de seguridad encontrada en Cacti, un software de monitoreo y gestión de redes. Esta vulnerabilidad permite a un atacante explotar el sistema de forma remota sin autenticación mediante el envío de una solicitud HTTP especialmente diseñada. Al aprovechar esta vulnerabilidad, el atacante puede ejecutar comandos arbitrarios del sistema en el sistema objetivo. Esto representa un riesgo significativo, ya que permite que personas no autorizadas obtengan control sobre el sistema afectado y potencialmente realicen actividades maliciosas con privilegios elevados. En concreto, la vulnerabilidad reside en remote_agent.php. La solución es actualizar a Cacti versión 1.2.23, 1.3.0 o posterior.