CVE-2024-43363
تنفيذ التعليمات البرمجية عن بُعد عبر تسميم السجلات في Cacti
- تم النشر
- 07/10/2024
- محدث
- 03/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
تنفيذ التعليمات البرمجية عن بُعد عبر تسميم السجلات في Cacti
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Cacti هو إطار عمل مفتوح المصدر لإدارة الأداء والأعطال. يمكن لمستخدم بصلاحيات المسؤول إنشاء جهاز باسم مضيف خبيث يحتوي على كود PHP وتكرار عملية التثبيت (يكفي إكمال الخطوة 5 فقط من عملية التثبيت، ولا حاجة لإكمال الخطوات قبلها أو بعدها) لاستخدام ملف PHP كملف سجل Cacti. بعد أن يصل اسم المضيف الخبيث إلى السجلات (تسميم السجلات)، يمكن ببساطة الانتقال إلى عنوان URL لملف السجل لتنفيذ الأوامر وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). تمت معالجة هذه المشكلة في الإصدار 1.2.28 ويُنصح جميع المستخدمين بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة الأمنية.
نص استغلال بايثون لاختبار حالات Cacti بحثًا عن CVE-2024-43363 RCE عبر تسميم السجلات. يتحقق من الإصدار، ويحقن حمولة PHP في أسماء الأجهزة، ويتحقق من تنفيذ السجل.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.