PT-2026-52625 · Cacti · Cacti
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cacti versões anteriores a 1.2.31
Description
Cacti é um framework de gerenciamento de falhas e desempenho de código aberto. O software está sujeito a Fixação de Sessão porque a função
session regenerate id() não é chamada após um login bem-sucedido. No fluxo de login no endpoint 'auth login.php', o sistema define diretamente a variável $ SESSION[SESS USER ID] sem rotacionar o ID da sessão. Embora as configurações de cookies de sessão incluam as flags httponly, samesite e secure, essas medidas não impedem a fixação de sessão via vetores de mesmo site (same-site).Recommendations
Atualizar para a versão 1.2.31.
Exploit
Correção
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cacti