Unauthenticated SQL Injection in graph_view.php in Cacti
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O Cacti possui uma falha de injeção SQL em graph_view.php que pode ser acessada sem autenticação se o acesso de convidado estiver habilitado. Atacantes podem explorar isso para roubar dados, ganhar privilégios de administrador ou executar código malicioso no servidor.
Uma vulnerabilidade de injeção SQL não autenticada (CWE-89) existe em graph_view.php acessível por padrão a usuários convidados em versões do Cacti anteriores à 1.2.25. O vetor de ataque é pela rede sem exigência de privilégios; a exploração bem-sucedida pode resultar em comprometimento do banco de dados, escalação de privilégios ou execução remota de código dependendo das permissões do banco e configuração da aplicação.