cbcvebase.
CVE-2019-16723
published 2019-09-23

CVE-2019-16723: In Cacti through 1.2.6, authenticated users may bypass authorization checks (for viewing a graph) via a direct graph_json.php request with a modified…

PriorityP424medium4.3CVSS 3.1
AVNACLPRLUINSUCLINAN
EPSS
1.47%
71.0th percentile
In Cacti through 1.2.6, authenticated users may bypass authorization checks (for viewing a graph) via a direct graph_json.php request with a modified local_graph_id parameter.

Affected

12 ranges
VendorProductVersion rangeFixed in
cacticacti< 1.2.61.2.6
cacticacti<= 1.2.6
cacticacti>= 0 < 1.2.7+ds1-11.2.7+ds1-1
cacticacti>= 0 < 1.2.6+ds1-11.2.6+ds1-1
cacticacti>= 0 < 1.2.7+ds1-11.2.7+ds1-1
cacticacti>= 0 < 1.2.6+ds1-11.2.6+ds1-1
cacticacti>= 0 < 1.2.7+ds1-11.2.7+ds1-1
cacticacti>= 0 < 1.2.6+ds1-11.2.6+ds1-1
cacticacti>= 0 < 1.2.7+ds1-11.2.7+ds1-1
cacticacti>= 0 < 1.2.6+ds1-11.2.6+ds1-1
debiancacti< cacti 1.2.7+ds1-1 (bookworm)cacti 1.2.7+ds1-1 (bookworm)
debiancacti< cacti 1.2.6+ds1-1 (bookworm)cacti 1.2.6+ds1-1 (bookworm)

CVSS provenance

nvdv3.14.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
osv4.3MEDIUM
vendor_debian4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.