Back

CVE-2005-1526

PHP remote file inclusion vulnerability in config_settings.php in Cacti before 0.8.6e allows remote attackers to execute arbitrary PHP code via the config[include_path] parameter.

Published: Jun 22, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (20)

Vendor Product Version
the_cacti_group cacti *
the_cacti_group cacti 0.5
the_cacti_group cacti 0.6
the_cacti_group cacti 0.6.1
the_cacti_group cacti 0.6.2
the_cacti_group cacti 0.6.3
the_cacti_group cacti 0.6.4
the_cacti_group cacti 0.6.5
the_cacti_group cacti 0.6.6
the_cacti_group cacti 0.6.7
the_cacti_group cacti 0.6.8
the_cacti_group cacti 0.6.8a
the_cacti_group cacti 0.8
the_cacti_group cacti 0.8.1
the_cacti_group cacti 0.8.2
the_cacti_group cacti 0.8.2a
the_cacti_group cacti 0.8.3
the_cacti_group cacti 0.8.3a
the_cacti_group cacti 0.8.4
the_cacti_group cacti 0.8.5a

GitHub Security Advisory GHSA-jm3f-754c-hx48

PHP remote file inclusion vulnerability in config_settings.php in Cacti before 0.8.6e allows...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 16.55%

Top 3% most likely to be exploited

Threat Score 35 / 100

Data Sources

NVD EPSS GitHub