CVE-2026-40079 (CVSS 9.8) - Cacti is an open source performance and fault management framework. Versions 1.2

CVE-2026-40079漏洞影响Cacti <=1.2.30,escape_command()函数失效导致命令注入,CVSS 9.8。攻击者可远程执行任意系统命令,完全控制服务器。升级至1.2.31即可修复,临时可限制图形模板编辑权限。

🔥 热门漏洞情报 · NVD-Latest · 2026-06-25

CVE-2026-40079 (CVSS 9.8) - Cacti is an open source performance and fault management framework. Versions 1.2

Critical · CVSS 9.8 命令注入
CVE-2026-40079

📋 漏洞概述

Cacti 1.2.30及之前版本因escape_command()函数未做任何转义,导致命令注入漏洞,攻击者可远程执行任意命令。

📋 基础信息

受影响版本Cacti <= 1.2.30
漏洞类型命令注入
CVSS9.8 · Critical
CVECVE-2026-40079

🔬 漏洞根因

lib/rrd.php中的escape_command()函数形同虚设,直接返回传入的命令字符串而不进行任何转义。rrdtool_function_graph()构建的命令行经此函数传递给shell_exec(),同时__rrd_execute()中从图形模板获取的text_format值(可能包含主机变量替换)也未充分清洗,攻击者可利用这些输入注入任意系统命令。

🎯 攻击场景

1. 攻击者需要拥有Cacti系统的登录权限(或存在未授权访问图形模板编辑的情况)。2. 在图形模板中构造一个text_format字段,包含精心设计的payload,例如嵌入反引号或管道符的shell命令。3. 触发相关图形渲染操作,使rrdtool_function_graph()生成包含恶意payload的命令行。4. escape_command()失效,命令行原样传递给shell_exec()。5. 系统执行payload,攻击者实现远程命令执行,如反弹shell或写入后门。

💥 漏洞影响

攻击者可利用该漏洞实现远程代码执行(RCE),完全控制Cacti服务器,进而可能横向移动至内网其他系统,造成数据泄露、服务中断等严重危害。CVSS 9.8表明其影响范围广、攻击复杂度低且无需用户交互。

🛡️ 修复建议

立即升级Cacti至1.2.31或更高版本。临时缓解措施:限制对图形模板的编辑权限,仅授权可信管理员操作;在网络层面通过WAF或IDS/IPS检测并拦截明显的命令注入尝试;确保Cacti运行环境遵循最小权限原则。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (1.1%) (高于 61.9% 的漏洞)
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-27 08:09 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 漏洞影响哪些具体功能模块?

主要影响lib/rrd.php中的escape_command()函数和rrdtool_function_graph(),以及__rrd_execute()中处理图形模板text_format值的逻辑。

❓ 如何确认自身Cacti版本是否受影响?

登录Cacti后台,在Console -> System -> About中查看版本号;若为1.2.30及更早版本,则存在漏洞。

❓ 临时缓解措施有哪些技术细节?

在__rrd_execute()或rrdtool_function_graph()入口处增加白名单过滤,禁止shell元字符,或改为使用proc_open替代shell_exec。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)