CVE-2026-40083
Cacti: Iniezione SQL in managers.php
- Pubblicato
- 25 giu 2026
- Aggiornato
- 30 giu 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 41,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cacti è un framework open source per la gestione delle prestazioni e dei guasti. Le versioni 1.2.30 e precedenti presentano una SQL Injection tramite unserialize+implode non sanificati in managers.php. Alla riga 756 di managers.php, l'applicazione assegna $selected_items chiamando cacti_unserialize(stripslashes(gnrv('selected_graphs_array'))). La funzione cacti_unserialize() chiama unserialize() con allowed_classes impostato su false, il che previene l'object injection ma consente comunque la deserializzazione di array di stringhe arbitrari. Successivamente, dalle righe 760 a 766, i valori dell'array deserializzato vengono passati direttamente in db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')'), dove vengono inseriti nell'istruzione SQL senza alcuna validazione di tipo intero, causando una SQL Injection quando si utilizzano i permessi di gestione dell'agente SNMP. Questo problema è stato corretto nella versione 1.2.31.
Fonti
1- CVE-2026-40083Exploit
Exploit proof-of-concept per CVE-2026-40083, un'iniezione SQL in Cacti managers.php che consente agli utenti autenticati di estrarre database MySQL, credenziali utente e hash delle password. Include laboratorio Docker per i test.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.