VDB

BDU%3A2024-05742

BDU%3A2024-05742 PUBLISHED CVSS 9.100000381469727 CRITICAL

Уязвимость функции import_package() (lib/import.php) программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный PHP-код

Risk Scores

CVSS 3.1
9.100000381469727
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
Cacticacti< 1.2.27
Fedora Project, The Cacti Group Inc.Fedora, Cacti
the_cacti_groupcacti0

Timeline

  • May 13, 2024 CVE Published
  • May 13, 2024 PoC Published
  • May 14, 2024 PoC Published
  • May 14, 2024 PoC Published
  • May 14, 2024 PoC Published
  • May 14, 2024 PoC Published
  • May 14, 2024 PoC Published
  • May 14, 2024 PoC Published
  • May 19, 2024 PoC Published
  • Jun 12, 2024 PoC Published
  • Jul 25, 2024 CVE Updated
  • Aug 27, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›