| フィールド | 値 |
|---|
| 製品 | Cacti — RRDtoolベースの完全なグラフ作成ソリューション |
| 影響を受けるバージョン | ≤ 1.2.30 |
| 脆弱性タイプ | OSコマンドインジェクション (CWE-78) |
| 攻撃ベクトル | ネットワーク (認証済み管理者) |
| 認証 | 必要 — 管理者アカウントが必要 |
| 対象OS | Windows (両ベクトル) + Linux (直接 input_string ベクトル) |
| CVSSv3.1スコア | 7.2 HIGH |
| ベクトル | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] 参考情報