
Cacti ≤1.2.30에서 인증된 OS 명령 주입(CWE-78)에 대한 개념 증명 익스플로잇으로, CVSS 7.2로 원격 코드 실행을 달성합니다.
| 필드 | 값 |
|---|
| 제품 | Cacti — 완전한 RRDtool 기반 그래프 솔루션 |
| 영향받는 버전 | ≤ 1.2.30 |
| 취약점 유형 | OS 명령 주입 (CWE-78) |
| 공격 경로 | 네트워크 (인증된 관리자) |
| 인증 | 필요 — 관리자 계정 필요 |
| 대상 OS | Windows (두 경로 모두) + Linux (직접 input_string 경로) |
| CVSSv3.1 점수 | 7.2 HIGH |
| 벡터 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] 참고 자료