
Prueba de concepto de exploit para inyección de comandos del sistema operativo autenticada (CWE-78) en Cacti ≤1.2.30, que logra ejecución remota de código con CVSS 7.2.
| Campo | Valor |
|---|
| Producto | Cacti — Solución completa de gráficos basada en RRDtool |
| Versión(es) afectada(s) | ≤ 1.2.30 |
| Tipo de vulnerabilidad | Inyección de comandos del sistema operativo (CWE-78) |
| Vector de ataque | Red (administrador autenticado) |
| Autenticación | Sí — Se requiere cuenta de administrador |
| SO objetivo | Windows (ambos vectores) + Linux (vector directo input_string) |
| Puntuación CVSSv3.1 | 7.2 ALTA |
| Vector | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] Referencia