
CactiのCVE-2022-46169のエクスプロイト。remote_agent.phpへの巧妙なHTTPリクエストにより、認証なしのリモートコード実行が可能になります。
CVE-2022-46169は、ネットワーク監視・管理ソフトウェアであるCactiで発見されたセキュリティ脆弱性です。この脆弱性により、攻撃者は特別に細工されたHTTPリクエストを送信することで、認証なしでシステムをリモートから悪用できます。この脆弱性を悪用することで、攻撃者は対象システム上で任意のシステムコマンドを実行できます。これは、権限のない人物が影響を受けるシステムを制御し、昇格された権限で悪意のある活動を実行することを可能にするため、重大なリスクをもたらします。この脆弱性は remote_agent.php に存在します。解決策は、Cactiバージョン1.2.23、1.3.0以降にアップグレードすることです。