Vulnerabilidad en Cacti (CVE-2024-30268)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/05/2024
Última modificación:
15/04/2026
Descripción
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Una vulnerabilidad de Cross Site Scripting reflejada en la rama DEV 1.3.x permite a los atacantes obtener cookies del administrador y otros usuarios y falsificar su inicio de sesión utilizando las cookies obtenidas. Este problema se solucionó en el commit a38b9046e9772612fda847b46308f9391a49891e.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/Cacti/cacti/blob/08497b8bcc6a6037f7b1aae303ad8f7dfaf7364e/settings.php#L66
- https://github.com/Cacti/cacti/commit/a38b9046e9772612fda847b46308f9391a49891e
- https://github.com/Cacti/cacti/security/advisories/GHSA-9m3v-whmr-pc2q
- https://github.com/Cacti/cacti/blob/08497b8bcc6a6037f7b1aae303ad8f7dfaf7364e/settings.php#L66
- https://github.com/Cacti/cacti/commit/a38b9046e9772612fda847b46308f9391a49891e
- https://github.com/Cacti/cacti/security/advisories/GHSA-9m3v-whmr-pc2q



