
Exploit para CVE-2022-46169 no Cacti, permitindo execução remota de código não autenticada via requisições HTTP maliciosas para remote_agent.php.
CVE-2022-46169 é uma vulnerabilidade de segurança encontrada no Cacti, um software de monitoramento e gerenciamento de rede. Essa vulnerabilidade permite que um atacante explore o sistema remotamente sem autenticação, enviando uma solicitação HTTP especialmente criada. Ao aproveitar essa vulnerabilidade, o atacante pode executar comandos arbitrários do sistema no sistema alvo. Isso representa um risco significativo, pois permite que indivíduos não autorizados obtenham controle sobre o sistema afetado e potencialmente realizem atividades maliciosas com privilégios elevados. A vulnerabilidade reside em remote_agent.php. A solução é atualizar para a versão 1.2.23, 1.3.0 ou posterior do Cacti.