Vulnerabilidad en A HTML injection vulnerability exists in the file upload functionality of Cacti <= 1.2.29. When... (CVE-2025-45160)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad de inyección HTML existe en la funcionalidad de carga de archivos de Cacti <= 1.2.29. Cuando se carga un archivo con un formato inválido, la aplicación refleja el nombre de archivo enviado de vuelta en una ventana emergente de error sin una sanitización adecuada. Como resultado, los atacantes pueden inyectar elementos HTML arbitrarios (p. ej., , , ) en la página renderizada. NOTA: Múltiples terceros, incluyendo al mantenedor, han declarado que no pueden reproducir este problema después de 1.2.27.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



