Back

CVE-2005-1524

PHP file inclusion vulnerability in top_graph_header.php in Cacti 0.8.6d and possibly earlier versions allows remote attackers to execute arbitrary PHP code via the config[library_path] parameter.

Published: Jun 22, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (20)

Vendor Product Version
the_cacti_group cacti *
the_cacti_group cacti 0.5
the_cacti_group cacti 0.6
the_cacti_group cacti 0.6.1
the_cacti_group cacti 0.6.2
the_cacti_group cacti 0.6.3
the_cacti_group cacti 0.6.4
the_cacti_group cacti 0.6.5
the_cacti_group cacti 0.6.6
the_cacti_group cacti 0.6.7
the_cacti_group cacti 0.6.8
the_cacti_group cacti 0.6.8a
the_cacti_group cacti 0.8
the_cacti_group cacti 0.8.1
the_cacti_group cacti 0.8.2
the_cacti_group cacti 0.8.2a
the_cacti_group cacti 0.8.3
the_cacti_group cacti 0.8.3a
the_cacti_group cacti 0.8.4
the_cacti_group cacti 0.8.5a

GitHub Security Advisory GHSA-x9gq-h28h-fhwf

PHP file inclusion vulnerability in top_graph_header.php in Cacti 0.8.6d and possibly earlier...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 15.87%

Top 3% most likely to be exploited

Threat Score 24.8 / 100

Data Sources

NVD EPSS GitHub