Cacti 多行SNMP响应验证致代码执行漏洞(CVE-2025-22604)

漏洞描述

Cacti是一个开源的性能和故障管理框架。由于多行SNMP结果解析器中的漏洞,经过身份验证的用户可以在响应中注入恶意代码,在后续解析时导致命令执行漏洞。

解决建议

官方已发布 1.2.29 版本,建议升级至最新版本。

参考链接

https://github.com/Cacti/cacti/security/advisories/GHSA-c5j8-jxj3-hh36

你可能感兴趣的:(安全,网络)