Vulnerabilidad en Cacti (CVE-2024-45598)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/01/2025
Última modificación:
04/03/2025
Descripción
Cacti es un sistema de gestión de errores y rendimiento de código abierto framework. Antes de la versión 1.2.29, un administrador podía cambiar el parámetro `Poller Standard Error Log Path` en el Paso 5 de instalación o en la pestaña Configuración->Configuración->Rutas a un archivo local dentro del servidor. Luego, simplemente yendo a la pestaña Registros y seleccionando el nombre del archivo local se mostrará su contenido en la interfaz de usuario web. Esta vulnerabilidad se solucionó en la versión 1.2.29.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:* | 1.2.29 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página