PT-2026-52624 · Cacti · Cacti

·

CVE-2026-40080

·

Publicado

2026-04-12

·

Atualizado

2026-06-29

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Cacti versões anteriores a 1.2.31
Descrição Um problema de redirecionamento aberto existe devido ao uso de uma verificação de substring em vez de uma verificação de host na lógica str contains($referer, CACTI PATH URL). Quando a variável login opts está definida como '1', a função auth login redirect() utiliza diretamente a variável $ SERVER['HTTP REFERER']. Um invasor pode explorar isso criando um referer que contenha a substring CACTI PATH URL, como https://evil.com/cacti/, fazendo com que o usuário seja redirecionado para um site malicioso externo após o login. Isso ocorre porque a função auxiliar validate redirect url() em lib/html utility.php, que realiza a validação adequada, não era invocada pela função auth login redirect().
Recomendações Atualizar para a versão 1.2.31.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09119
CVE-2026-40080
GHSA-6GR7-53G8-VCHQ

Produtos afetados

Cacti