PT-2026-52627 · Cacti · Cacti

·

CVE-2026-40084

·

Publicado

2026-04-12

·

Atualizado

2026-06-29

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cacti versões anteriores a 1.2.31
Description Cacti é um framework de gerenciamento de falhas e desempenho de código aberto. Um problema de path traversal permite a leitura arbitrária de arquivos através do parâmetro format file de Relatórios. O processo ocorre em duas etapas: primeiro, uma injeção armazenada onde o arquivo lib/html reports.php armazena o valor de format file no banco de dados sem validação; segundo, o arquivo lib/reports.php concatena o valor com um caminho e utiliza a função file() para ler arquivos arbitrários do sistema de arquivos.
Recommendations Atualizar para a versão 1.2.31.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09120
CVE-2026-40084
GHSA-MJVW-MHJ5-9JCJ

Produtos afetados

Cacti