CVE-2023-39362
حقن أوامر بعد المصادقة في خيارات SNMP لجهاز
- تم النشر
- 05/09/2023
- محدث
- 27/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 09/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cacti هو إطار عمل مفتوح المصدر للمراقبة التشغيلية وإدارة الأعطال. في Cacti 1.2.24، وتحت ظروف معينة، يمكن لمستخدم مُصادَق وذو صلاحيات استخدام سلسلة نصية خبيثة في خيارات SNMP الخاصة بأحد الأجهزة، مما يؤدي إلى حقن الأوامر والحصول على تنفيذ تعليمات برمجية عن بُعد على الخادم الأساسي. يحتوي ملف `lib/snmp.php` على مجموعة من الدوال ذات السلوك المتشابه، والتي تقبل في مدخلاتها بعض المتغيرات وتضعها في استدعاء `exec` دون تهريب أو تحقق مناسب. تمت معالجة هذه المشكلة في الإصدار 1.2.25. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة.
المصادر
3استغلال إثبات المفهوم لـ CVE-2023-39362، حقن أوامر موثق في خيارات SNMP في Cacti. يتضمن بيئة Docker ضعيفة للاختبار ونص برمجي بلغة Python للاستغلال الآلي مع إمكانية الصدفة العكسية.
تحذير: هذا تطبيق ضعيف لاختبار استغلال ثغرة حقن الأوامر في Cacti (CVE-2023-39362). قم بتشغيله على مسؤوليتك الخاصة!
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.