CVE-2023-39361
حقن SQL غير مصادق عليه في graph_view.php في Cacti
- تم النشر
- 05/09/2023
- محدث
- 13/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/08/2026
حقن SQL غير مصادق عليه في graph_view.php في Cacti
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Cacti هو إطار عمل مفتوح المصدر لرصد العمليات وإدارة الأعطال. الإصدارات المتأثرة معرّضة لثغرة حقن SQL تم اكتشافها في graph_view.php. بما أن مستخدمي الضيوف يمكنهم الوصول إلى graph_view.php دون مصادقة افتراضيًا، فإذا كان مستخدمو الضيوف مفعّلين، فقد يكون هناك احتمال لحدوث أضرار كبيرة. قد يستغل المهاجمون هذه الثغرة، وقد تكون هناك إمكانية لتنفيذ إجراءات مثل الاستيلاء على الامتيازات الإدارية أو تنفيذ كود عن بُعد. تمت معالجة هذه المشكلة في الإصدار 1.2.25. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة.
إثبات مفهوم لاستغلال CVE-2023-39361، وهي ثغرة حقن SQL في ملف graph_view.php الخاص بأداة Cacti تؤدي إلى تسريب البيانات واحتمالية تنفيذ أوامر عن بُعد (RCE).
تحليل خطوة بخطوة وإعداد مختبر لـ CVE-2023-39361، حقن SQL غير مصادق عليه في Cacti v1.2.24، مع دليل استغلال وتخفيف.
استغلال لثغرة CVE-2023-39361 في Cacti، وهو حل رسوم بيانية للشبكات، يوضح ثغرة حقن SQL لأغراض تعليمية واختبار الأمان.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.