← All CVEs

CVE-2009-4112

high · 9

Cacti 0.8.7e and earlier allows remote authenticated administrators to gain privileges by modifying the "Data Input Method" for the "Linux - Get Memory Usage" setting to contain arbitrary commands.

9
CVSS
11.5%
EPSS (exploit prob.)
96th
EPSS percentile
2009-11-30
Published

AV:N/AC:L/Au:S/C:C/I:C/A:C

Weaknesses

CWE-264

Affected products

VendorProductAffected versions
cacticacti<= 0.8.7e
cacticacti0.6.7
cacticacti0.8
cacticacti0.8.1
cacticacti0.8.2
cacticacti0.8.2a
cacticacti0.8.3
cacticacti0.8.3a
cacticacti0.8.4
cacticacti0.8.5
cacticacti0.8.5a
cacticacti0.8.6c
cacticacti0.8.6f
cacticacti0.8.6i
cacticacti0.8.7
cacticacti0.8.7a

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-4112