CVE-2026-40083
Cacti: حقن SQL في managers.php
- تم النشر
- 25/06/2026
- محدث
- 30/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cacti هو إطار عمل مفتوح المصدر لإدارة الأداء والأعطال. الإصدارات 1.2.30 وما قبلها تحتوي على ثغرة حقن SQL من خلال unserialize+implode غير المعقّمة في managers.php. في السطر 756 من managers.php، يقوم التطبيق بتعيين $selected_items عن طريق استدعاء cacti_unserialize(stripslashes(gnrv('selected_graphs_array'))). تستدعي الدالة cacti_unserialize() الدالة unserialize() مع ضبط allowed_classes على false، مما يمنع حقن الكائنات ولكنه لا يزال يسمح بإلغاء تسلسل مصفوفات السلاسل النصية العشوائية. بعد ذلك، في الأسطر من 760 إلى 766، يتم تمرير قيم المصفوفة المُلغى تسلسلها مباشرة إلى db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')')، حيث يتم دمجها في عبارة SQL دون أي تحقق من الأعداد الصحيحة، مما يؤدي إلى ثغرة حقن SQL عند استخدام صلاحيات إدارة وكيل SNMP. تم إصلاح هذه المشكلة في الإصدار 1.2.31.
المصادر
1- CVE-2026-40083استغلال
استغلال إثبات المفهوم لـ CVE-2026-40083، وهو حقن SQL في Cacti managers.php يسمح للمستخدمين المصادق عليهم باستخراج قواعد بيانات MySQL وبيانات اعتماد المستخدم وتجزئات كلمات المرور. يتضمن مختبر Docker للاختبار.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.