Слепая уязвимость SQL-инъекции (CVE-2023-51448) в Cacti, широко используемой системе сетевого мониторинга, управления производительностью и неисправностями, может привести к раскрытию информации и потенциально удаленному выполнению кода. Cacti часто используется в центрах эксплуатации сетей телекоммуникационных компаний и хостинг-провайдеров для сбора данных о производительности сети и хранения их в RRDtool, базе данных протоколирования и построения графиков и системе, которая с помощью веб-интерфейса создает графические представления собранных данных. О CVE-2023-51448 CVE-2023-51448 – это уязвимость в функции SNMP-приемников уведомлений Cacti, которая может позволить угрожающему субъекту раскрыть все содержимое базы данных Cacti или, в зависимости от конфигурации базы данных, даже вызвать удаленное выполнение кода (RCE). «Аутентифицированный злоумышленник с правами „Settings/Utilities“ может отправить поддельный HTTP GET запрос к конечной точке „/cacti/managers.php“ с SQLi полезной на