PT-2025-1313 · Cacti+1 · Cacti+1

Lorexxar

·

Publicado

2025-01-26

·

Atualizado

2025-04-17

·

CVE-2024-54145

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Cacti anteriores à 1.2.29
Descrição O Cacti é um framework de gerenciamento de desempenho e falhas de código aberto. Possui uma vulnerabilidade de injeção de SQL na função get discovery results do arquivo automation devices.php através do parâmetro network. Esta vulnerabilidade pode permitir que um atacante remoto execute código arbitrário.
Recomendações Para versões anteriores à 1.2.29, atualize para a versão 1.2.29 ou superior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo automation devices.php ou desativar a função get discovery results até que um patch esteja disponível. Evite utilizar o parâmetro network no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-3834
ALT-PU-2025-5333
BDU:2025-00976
CVE-2024-54145
DLA-4048-1
DSA-5862-1
GHSA-FH3X-69RR-QQPP

Produtos afetados

Alt Linux
Cacti