PT-2026-52624 · Cacti · Cacti
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cacti versões anteriores a 1.2.31
Descrição
Um problema de redirecionamento aberto existe devido ao uso de uma verificação de substring em vez de uma verificação de host na lógica
str contains($referer, CACTI PATH URL). Quando a variável login opts está definida como '1', a função auth login redirect() utiliza diretamente a variável $ SERVER['HTTP REFERER']. Um invasor pode explorar isso criando um referer que contenha a substring CACTI PATH URL, como https://evil.com/cacti/, fazendo com que o usuário seja redirecionado para um site malicioso externo após o login. Isso ocorre porque a função auxiliar validate redirect url() em lib/html utility.php, que realiza a validação adequada, não era invocada pela função auth login redirect().Recomendações
Atualizar para a versão 1.2.31.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cacti