
CVE-2022-46169
Cacti est une plateforme de surveillance et de gestion de serveurs. Dans ses versions 1.2.17 à 1.2.22, il existe une vulnérabilité d'injection de commandes. Un attaquant peut contourner la vérification côté serveur via l'en-tête de requête X-Forwarded-For et exécuter des commandes arbitraires.
Cacti < 1.2.17-1.2.22
app="Cacti-监控系统"

