Back

CVE-2005-1525

SQL injection vulnerability in config_settings.php for Cacti before 0.8.6e allows remote attackers to execute arbitrary SQL commands via the id parameter.

Published: Jun 22, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (20)

Vendor Product Version
the_cacti_group cacti *
the_cacti_group cacti 0.5
the_cacti_group cacti 0.6
the_cacti_group cacti 0.6.1
the_cacti_group cacti 0.6.2
the_cacti_group cacti 0.6.3
the_cacti_group cacti 0.6.4
the_cacti_group cacti 0.6.5
the_cacti_group cacti 0.6.6
the_cacti_group cacti 0.6.7
the_cacti_group cacti 0.6.8
the_cacti_group cacti 0.6.8a
the_cacti_group cacti 0.8
the_cacti_group cacti 0.8.1
the_cacti_group cacti 0.8.2
the_cacti_group cacti 0.8.2a
the_cacti_group cacti 0.8.3
the_cacti_group cacti 0.8.3a
the_cacti_group cacti 0.8.4
the_cacti_group cacti 0.8.5a

GitHub Security Advisory GHSA-g8cm-8qmx-72v9

SQL injection vulnerability in config_settings.php for Cacti before 0.8.6e allows remote...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.94%

Top 21% most likely to be exploited

Threat Score 30.6 / 100

Data Sources

NVD EPSS GitHub