
Proof-of-concept exploit per l'iniezione di comandi OS autenticata (CWE-78) in Cacti ≤1.2.30, che consente l'esecuzione remota di codice con CVSS 7.2.
| Campo | Valore |
|---|
| Prodotto | Cacti — Soluzione completa di grafici basata su RRDtool |
| Versioni Interessate | ≤ 1.2.30 |
| Tipo di Vulnerabilità | Iniezione di Comandi del Sistema Operativo (CWE-78) |
| Vettore di Attacco | Rete (amministratore autenticato) |
| Autenticazione | Sì — Richiesto account amministratore |
| Sistema Operativo Target | Windows (entrambi i vettori) + Linux (vettore diretto input_string) |
| Punteggio CVSSv3.1 | 7.2 ALTO |
| Vettore | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] Riferimento