
CVE-2022-46169
Cacti एक सर्वर निगरानी और प्रबंधन प्लेटफॉर्म है। इसके संस्करण 1.2.17-1.2.22 में एक कमांड इंजेक्शन भेद्यता मौजूद है, जिसके माध्यम से हमलावर X-Forwarded-For अनुरोध हेडर के माध्यम से सर्वर-साइड सत्यापन को बायपास कर सकता है और उसमें मनमाना कमांड निष्पादित कर सकता है।
Cacti < 1.2.17-1.2.22
app="Cacti-监控系统"

