CVE Database · CVE-2018-20724
CVSS v3.1
N/A
EPSS
1.03%
Published
Jan 16, 2019
Modified
Nov 21, 2024
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
A cross-site scripting (XSS) vulnerability exists in pollers.php in Cacti before 1.2.0 due to lack of escaping of unintended characters in the Website Hostname for Data Collectors.
Weaknesses (CWE)
Affected Products (1)
References (14)