
Cacti ≤1.2.30 में प्रमाणित OS कमांड इंजेक्शन (CWE-78) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CVSS 7.2 के साथ रिमोट कोड निष्पादन प्राप्त करता है।
| फ़ील्ड | मान |
|---|
| उत्पाद | Cacti — पूर्ण RRDtool-आधारित ग्राफ़िंग समाधान |
| प्रभावित संस्करण | ≤ 1.2.30 |
| भेद्यता प्रकार | OS कमांड इंजेक्शन (CWE-78) |
| हमला वेक्टर | नेटवर्क (प्रमाणित व्यवस्थापक) |
| प्रमाणीकरण | हाँ — व्यवस्थापक खाता आवश्यक |
| लक्षित OS | Windows (दोनों वेक्टर) + Linux (प्रत्यक्ष input_string वेक्टर) |
| CVSSv3.1 स्कोर | 7.2 HIGH |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] संदर्भ