
Эксплойт для CVE-2022-46169 в Cacti, позволяющий выполнить неаутентифицированный удалённый код через специально сформированные HTTP-запросы к remote_agent.php.
CVE-2022-46169 — это уязвимость безопасности, обнаруженная в Cacti, программном обеспечении для мониторинга и управления сетью. Эта уязвимость позволяет злоумышленнику удаленно эксплуатировать систему без аутентификации путем отправки специально сформированного HTTP-запроса. Используя эту уязвимость, злоумышленник может выполнять произвольные системные команды на целевой системе. Это представляет собой значительный риск, так как позволяет неавторизованным лицам получить контроль над затронутой системой и потенциально осуществлять вредоносные действия с повышенными привилегиями. Уязвимость находится в remote_agent.php. Решение заключается в обновлении до версии Cacti 1.2.23, 1.3.0 или более поздней.