
Exploit pour CVE-2022-46169 dans Cacti, permettant une exécution de code à distance non authentifiée via des requêtes HTTP malveillantes vers remote_agent.php.
CVE-2022-46169 est une vulnérabilité de sécurité découverte dans Cacti, un logiciel de surveillance et de gestion de réseau. Cette vulnérabilité permet à un attaquant d'exploiter le système à distance sans authentification en envoyant une requête HTTP spécialement conçue. En tirant parti de cette vulnérabilité, l'attaquant peut exécuter des commandes système arbitraires sur le système cible. Cela présente un risque important, car cela permet à des personnes non autorisées de prendre le contrôle du système affecté et potentiellement de mener des activités malveillantes avec des privilèges élevés. Dans ce cas, la vulnérabilité réside dans remote_agent.php. La solution consiste à mettre à niveau vers Cacti version 1.2.23, 1.3.0 ou une version ultérieure.