
Preuve de concept d'exploitation pour une injection de commandes système authentifiée (CWE-78) dans Cacti ≤1.2.30, permettant une exécution de code à distance avec un score CVSS de 7.2.
| Champ | Valeur |
|---|
| Produit | Cacti — Solution complète de graphiques basée sur RRDtool |
| Version(s) concernée(s) | ≤ 1.2.30 |
| Type de vulnérabilité | Injection de commandes système (CWE-78) |
| Vecteur d'attaque | Réseau (administrateur authentifié) |
| Authentification | Oui — Compte administrateur requis |
| Système d'exploitation cible | Windows (les deux vecteurs) + Linux (vecteur direct input_string) |
| Score CVSSv3.1 | 7.2 ÉLEVÉ |
| Vecteur | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] Référence