Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Cacti sanitize_sql_column() Regex Allowlist Permits SQL Time-Delay Functions Leading to Blind SQL Injection
Vulnerability Description
Cacti's sanitize_sql_column (lib/functions.php) sanitizes user-supplied ORDER BY column names using the regex . Because this allowlist retains letters, digits, underscore, parentheses, and dot (intended to support expressions like COUNT(id) and table.column), a payload such as passes through completely unmodified.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Cacti SQL注入漏洞
Vulnerability Description
Cacti是Cacti组织开源的一款日志分析与审计软件。 Cacti 1.3.0-dev及之前版本存在SQL注入漏洞,该漏洞源于lib/functions.php中的sanitize_sql_column()函数对用户提供的ORDER BY列名清理不当,导致类似SLEEP(5)的payload未经修改直接拼接至SQL ORDER BY子句,可能允许任意已认证用户通过sort_column GET参数对Cacti数据库执行基于时间的盲SQL注入。
CVSS Information
N/A
Vulnerability Type
N/A