Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thomas Vincent

#27474de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-52137
9.8
2026-06-24
Cacti · Cacti · CVE-2026-39948
**Nome do Software Vulnerável e Versões Afetadas** Cacti versões anteriores a 1.2.31 **Description** Um invasor não autenticado pode realizar a injeção de SQL em instalações onde a visualização de gráficos para convidados está habilitada. O problema ocorre porque o parâmetro de requisição `rfilter` é recuperado usando o acessador bruto `grv()` em vez de `gfrv()` com a validação `FILTER VALIDATE IS REGEX`. Este parâmetro é então concatenado diretamente em cláusulas SQL RLIKE dentro de `lib/html graph.php` e `lib/html tree.php`, que são acessíveis antes da autenticação através do endpoint `graph view.php`. Ao utilizar um payload de aspas desbalanceadas para ignorar a validação de regex, um invasor pode injetar SQL arbitrário para comprometer a confidencialidade, integridade e disponibilidade do banco de dados. **Recommendations** Atualize para a versão 1.2.31. Como medida de mitigação temporária, desabilite a visualização de gráficos para convidados para evitar o acesso não autenticado ao endpoint afetado.