References https://github.com/Cacti/cacti/issues/907 https://avd.aliyun.com/detail?id=AVD-2017-12927 https://nvd.nist.gov/vuln/detail/CVE-2017-12927 https://zone.ci/aliyun/ali_nvd/144407.html https://seclists.org/oss-sec/2017/q3/328 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12927 https://app.opencve.io/cve/?page=3&vendor=cacti https://kenwu0310.wordpress.com/2017/08/21/cacti-1-1-19-released/ https://docs.cacti.net/Version-Specific-Release-Notes.md https://www.tenable.com/plugins/nessus/102548
Related VulnerabilitiesPoCcacti-guest-access-enabled: Cacti - Guest User Access EnabledPoCcacti-log-exposure: Cacti Log - ExposurePoCcacti-fpd: Cacti - Full Path DisclosurePoCCVE-2020-8813: Cacti v1.2.8 - Remote Code ExecutionPoCCVE-2021-26247: Cacti - Cross-Site ScriptingPoCCVE-2022-46169: Cacti <=1.2.22 - Remote Command InjectionPoCCVE-2023-30534: Cacti < 1.2.25 Insecure DeserializationPoCCVE-2023-39361: Cacti 1.2.24 - SQL InjectionPoCCVE-2024-29895: Cacti cmd_realtime.php - Command InjectionPoCCVE-2022-46169: Cacti remote_agent.php 远程命令执行漏洞PoCcacti-weathermap-file-write: Cacti Weathermap File Write浙大恩特客户资源管理系统 /entsoft/CrmBasicAction.entcrm 文件上传漏洞 (CNVD-2021-51371)