CVE-2023-48643
Shrubbery tac_plus 2.x و3.x و4.x حتى F4.0.4.28 تسمح بتنفيذ أوامر عن بُعد دون مصادقة. يتيح المنتج للمستخدمين تكوين فحوصات التفويض كأوامر شل عبر ملف الإعداد...
- تم النشر
- 16/05/2024
- محدث
- 13/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Shrubbery tac_plus 2.x و3.x و4.x حتى F4.0.4.28 تسمح بتنفيذ أوامر عن بُعد دون مصادقة. يتيح المنتج للمستخدمين تكوين فحوصات التفويض كأوامر شل عبر ملف الإعداد tac_plus.cfg. يتم تنفيذ هذه الفحوصات عندما يرسل عميل طلب تفويض باسم مستخدم تم تكوين توجيهات ما قبل التفويض له. ومع ذلك، من الممكن حقن أوامر إضافية في هذه الفحوصات لأن السلاسل المستخرجة من حزم TACACS+ تُستخدم كوسائط لسطر الأوامر. إذا كان التثبيت يفتقر إلى سر مشترك مسبق (لا يوجد سر مشترك مسبق افتراضيًا)، فيمكن تشغيل الحقن دون مصادقة. (يحتاج المهاجم إلى معرفة اسم مستخدم تم تكوينه لاستخدام أمر ما قبل التفويض.) ملاحظة: هذا مرتبط بـ CVE-2023-45239 لكن المشكلة في منتج Shrubbery الأصلي، وليست في فرع Meta.
المصادر
1- tac_plus-pre-auth-rceاستغلال
ثغرة تنفيذ أوامر عن بُعد قبل المصادقة في tac_plus (CVE-2023-45239 & CVE-2023-48643)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.