CVE-2026-40079 (CVSS 9.8) - Cacti is an open source performance and fault management framework. Versions 1.2
CVE-2026-40079漏洞影响Cacti <=1.2.30,escape_command()函数失效导致命令注入,CVSS 9.8。攻击者可远程执行任意系统命令,完全控制服务器。升级至1.2.31即可修复,临时可限制图形模板编辑权限。
CVE-2026-40079 (CVSS 9.8) - Cacti is an open source performance and fault management framework. Versions 1.2
📋 漏洞概述
Cacti 1.2.30及之前版本因escape_command()函数未做任何转义,导致命令注入漏洞,攻击者可远程执行任意命令。
📋 基础信息
| 受影响版本 | Cacti <= 1.2.30 |
| 漏洞类型 | 命令注入 |
| CVSS | 9.8 · Critical |
| CVE | CVE-2026-40079 |
🔬 漏洞根因
lib/rrd.php中的escape_command()函数形同虚设,直接返回传入的命令字符串而不进行任何转义。rrdtool_function_graph()构建的命令行经此函数传递给shell_exec(),同时__rrd_execute()中从图形模板获取的text_format值(可能包含主机变量替换)也未充分清洗,攻击者可利用这些输入注入任意系统命令。
🎯 攻击场景
1. 攻击者需要拥有Cacti系统的登录权限(或存在未授权访问图形模板编辑的情况)。2. 在图形模板中构造一个text_format字段,包含精心设计的payload,例如嵌入反引号或管道符的shell命令。3. 触发相关图形渲染操作,使rrdtool_function_graph()生成包含恶意payload的命令行。4. escape_command()失效,命令行原样传递给shell_exec()。5. 系统执行payload,攻击者实现远程命令执行,如反弹shell或写入后门。
💥 漏洞影响
攻击者可利用该漏洞实现远程代码执行(RCE),完全控制Cacti服务器,进而可能横向移动至内网其他系统,造成数据泄露、服务中断等严重危害。CVSS 9.8表明其影响范围广、攻击复杂度低且无需用户交互。
🛡️ 修复建议
立即升级Cacti至1.2.31或更高版本。临时缓解措施:限制对图形模板的编辑权限,仅授权可信管理员操作;在网络层面通过WAF或IDS/IPS检测并拦截明显的命令注入尝试;确保Cacti运行环境遵循最小权限原则。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-40079
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-40079
- 原始来源(NVD-Latest)
🚨 威胁评估
| 📈 EPSS 利用概率 | 低 (1.1%) (高于 61.9% 的漏洞) |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 暂无公开 PoC |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-27 08:09 | 来源: NVD-Latest
🤖 常见问题解答(FAQ)
❓ 漏洞影响哪些具体功能模块?
主要影响lib/rrd.php中的escape_command()函数和rrdtool_function_graph(),以及__rrd_execute()中处理图形模板text_format值的逻辑。
❓ 如何确认自身Cacti版本是否受影响?
登录Cacti后台,在Console -> System -> About中查看版本号;若为1.2.30及更早版本,则存在漏洞。
❓ 临时缓解措施有哪些技术细节?
在__rrd_execute()或rrdtool_function_graph()入口处增加白名单过滤,禁止shell元字符,或改为使用proc_open替代shell_exec。