漏洞报告: 经过身份验证的 RCE 数据输入研究员: K | 产品: Cacti
≤ 1.2.30
[01] 漏洞摘要| 字段 | 值 |
|---|---|
| 产品 | Cacti — 基于 RRDtool 的完整图形化解决方案 |
| 受影响版本 | ≤ 1.2.30 |
| 漏洞类型 | 操作系统命令注入(CWE-78) |
| 攻击向量 | 网络(经过身份验证的管理员) |
| 身份验证 | 是 — 需要管理员账户 |
| 目标操作系统 | Windows(两种向量)+ Linux(直接 input_string 向量) |
| CVSSv3.1 评分 | 7.2 高危 |
| 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] 参考