
Cacti में CVE-2022-46169 के लिए शोषण, remote_agent.php पर तैयार HTTP अनुरोधों के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन को सक्षम करना।
CVE-2022-46169 Cacti, एक नेटवर्क मॉनिटरिंग और प्रबंधन सॉफ्टवेयर, में पाई जाने वाली एक सुरक्षा कमजोरी है। यह कमजोरी एक हमलावर को बिना प्रमाणीकरण के एक विशेष रूप से तैयार HTTP अनुरोध भेजकर सिस्टम का दूरस्थ शोषण करने की अनुमति देती है। इस कमजोरी का लाभ उठाकर, हमलावर लक्ष्य सिस्टम पर मनमाना सिस्टम कमांड निष्पादित कर सकता है। यह एक महत्वपूर्ण जोखिम पैदा करता है क्योंकि यह अनधिकृत व्यक्तियों को प्रभावित सिस्टम पर नियंत्रण प्राप्त करने और संभावित रूप से उन्नत विशेषाधिकारों के साथ दुर्भावनापूर्ण गतिविधियों को अंजाम देने में सक्षम बनाता है। इसमें कमजोरी remote_agent.php में मौजूद है। इसका समाधान Cacti संस्करण 1.2.23, 1.3.0 या उसके बाद में अपग्रेड करना है।