CVE-2020-8813
يسمح ملف graph_realtime.php في Cacti 1.2.8 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية عبر محارف شل (shell metacharacters) في كوكي (cookie)، إذا كان...
- تم النشر
- 22/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/02/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح ملف graph_realtime.php في Cacti 1.2.8 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية عبر محارف شل (shell metacharacters) في كوكي (cookie)، إذا كان المستخدم الضيف يمتلك صلاحية الرسم البياني في الوقت الفعلي (graph real-time privilege).
المصادر
6- Cacti-CVE-2020-8813استغلال
نص برمجي بلغة بايثون لاستغلال ثغرة Cacti CVE-2020-8813 لتنفيذ أوامر عن بُعد دون مصادقة عبر طلبات HTTP مُصمَّمة خصيصًا.
- CVE-2020-8813استغلال
Cacti v1.2.8 تنفيذ أوامر عن بعد بدون مصادقة
- CVE-2020-8813استغلال
الاستغلال الرسمي لثغرة تنفيذ التعليمات البرمجية عن بُعد في Cacti الإصدار 1.2.8 (CVE-2020-8813)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.