PT-2025-48744 · Cacti+2 · Cacti+2

Elhussain Fathy

·

Publicado

2025-12-02

·

Atualizado

2026-04-01

·

CVE-2025-66399

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Cacti anteriores à 1.2.29
Descrição O Cacti é um framework de gerenciamento de desempenho e falhas. Existe uma falha na funcionalidade de configuração de dispositivos SNMP devido à validação de entrada insuficiente. Um usuário autenticado do Cacti pode fornecer strings de comunidade SNMP manipuladas contendo caracteres de controle, que são armazenadas e utilizadas em operações SNMP de back-end. Em ambientes onde ferramentas SNMP downstream interpretam esses caracteres como delimitadores de comando, isso pode levar à execução de comandos não intencionada com os privilégios do processo do Cacti.
Recomendações Atualize para a versão 1.2.29 ou posterior do Cacti.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15397
CVE-2025-66399
GHSA-C7RR-2H93-7GJF

Produtos afetados

Cacti
Debian
Red Os