CVE-2025-22604
ثغرة تنفيذ أوامر عن بُعد (RCE) مُصادق عليها في Cacti عبر استجابات SNMP متعددة الأسطر
- تم النشر
- 27/01/2025
- محدث
- 03/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cacti هو إطار عمل مفتوح المصدر لإدارة الأداء والأعطال. بسبب خلل في محلل نتائج SNMP متعدد الأسطر، يمكن للمستخدمين المصادق عليهم حقن معرّفات OID مشوهة في الاستجابة. عند معالجتها بواسطة ss_net_snmp_disk_io() أو ss_net_snmp_disk_bytes()، سيتم استخدام جزء من كل OID كمفتاح في مصفوفة تُستخدم كجزء من أمر نظام، مما يؤدي إلى ثغرة تنفيذ أوامر. تم إصلاح هذه الثغرة في الإصدار 1.2.29.
المصادر
1- CVE-2025-22604-Cacti-RCEاستغلال
إثبات مفهوم لاستغلال CVE-2025-22604، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في برنامج مراقبة الشبكات Cacti. تتيح تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر طلبات HTTP مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.