CVE-2025-22604
Cacti tem RCE autenticado via respostas SNMP de múltiplas linhas
- Publicado
- 27 de jan. de 2025
- Atualizado
- 3 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cacti é um framework open source de gerenciamento de desempenho e falhas. Devido a uma falha no analisador de resultados SNMP de múltiplas linhas, usuários autenticados podem injetar OIDs malformados na resposta. Quando processados por ss_net_snmp_disk_io() ou ss_net_snmp_disk_bytes(), uma parte de cada OID será usada como chave em um array que é utilizado como parte de um comando do sistema, causando uma vulnerabilidade de execução de comandos. Esta vulnerabilidade é corrigida na versão 1.2.29.
Fontes
1- CVE-2025-22604-Cacti-RCEExploit
Prova de conceito de exploit para CVE-2025-22604, uma vulnerabilidade de execução remota de código no software de monitoramento de rede Cacti. Permite RCE autenticado através de requisições HTTP manipuladas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.