
Exploit per CVE-2022-46169 in Cacti, che consente l'esecuzione remota di codice non autenticata tramite richieste HTTP appositamente create a remote_agent.php.
CVE-2022-46169 è una vulnerabilità di sicurezza trovata in Cacti, un software di monitoraggio e gestione di rete. Questa vulnerabilità consente a un attaccante di sfruttare il sistema da remoto senza autenticazione, inviando una richiesta HTTP appositamente predisposta. Sfruttando questa vulnerabilità, l'attaccante può eseguire comandi arbitrari sul sistema bersaglio. Ciò rappresenta un rischio significativo, poiché consente a soggetti non autorizzati di ottenere il controllo sul sistema colpito e potenzialmente compiere attività dannose con privilegi elevati. In particolare, la vulnerabilità risiede in remote_agent.php. La soluzione consiste nell'aggiornare a Cacti versione 1.2.23, 1.3.0 o successive.