Cacti · Cacti · CVE-2026-40080
**Nome do Software Vulnerável e Versões Afetadas**
Cacti versões anteriores a 1.2.31
**Descrição**
Um problema de redirecionamento aberto existe devido ao uso de uma verificação de substring em vez de uma verificação de host na lógica `str contains($referer, CACTI PATH URL)`. Quando a variável `login opts` está definida como '1', a função `auth login redirect()` utiliza diretamente a variável `$ SERVER['HTTP REFERER']`. Um invasor pode explorar isso criando um referer que contenha a substring `CACTI PATH URL`, como https://evil.com/cacti/, fazendo com que o usuário seja redirecionado para um site malicioso externo após o login. Isso ocorre porque a função auxiliar `validate redirect url()` em lib/html utility.php, que realiza a validação adequada, não era invocada pela função `auth login redirect()`.
**Recomendações**
Atualizar para a versão 1.2.31.