
Prova de conceito de exploit para injeção de comandos do sistema operacional autenticada (CWE-78) no Cacti ≤1.2.30, alcançando execução remota de código com CVSS 7.2.
| Campo | Valor |
|---|
| Produto | Cacti — Solução Completa de Gráficos Baseada em RRDtool |
| Versão(ões) Afetada(s) | ≤ 1.2.30 |
| Tipo de Vulnerabilidade | Injeção de Comandos do SO (CWE-78) |
| Vetor de Ataque | Rede (administrador autenticado) |
| Autenticação | Sim — Conta de administrador necessária |
| SO Alvo | Windows (ambos os vetores) + Linux (vetor direto input_string) |
| Pontuação CVSSv3.1 | 7.2 ALTA |
| Vetor | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] Referência