CVE-2023-48643
Shrubbery tac_plus 2.x, 3.x und 4.x bis F4.0.4.28 ermöglicht eine nicht authentifizierte Remote-Befehlsausführung. Das Produkt erlaubt es Benutzern,...
- Veröffentlicht
- 16.05.2024
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 63,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Shrubbery tac_plus 2.x, 3.x und 4.x bis F4.0.4.28 ermöglicht eine nicht authentifizierte Remote-Befehlsausführung. Das Produkt erlaubt es Benutzern, Autorisierungsprüfungen als Shell-Befehle über die Konfigurationsdatei tac_plus.cfg zu konfigurieren. Diese werden ausgeführt, wenn ein Client eine Autorisierungsanfrage mit einem Benutzernamen sendet, für den Prä-Autorisierungsdirektiven konfiguriert sind. Es ist jedoch möglich, zusätzliche Befehle in diese Prüfungen einzuschleusen, da Zeichenfolgen aus TACACS+-Paketen als Befehlszeilenargumente verwendet werden. Wenn die Installation über kein gemeinsames Geheimnis (Pre-Shared Secret) verfügt (standardmäßig gibt es kein gemeinsames Geheimnis), kann die Einschleusung ohne Authentifizierung ausgelöst werden. (Der Angreifer muss einen Benutzernamen kennen, der für die Verwendung eines Prä-Autorisierungsbefehls konfiguriert ist.) HINWEIS: Dies steht im Zusammenhang mit CVE-2023-45239, aber das Problem liegt im ursprünglichen Shrubbery-Produkt, nicht im Fork von Meta.
Quellen
1- tac_plus-pre-auth-rceExploit
tac_plus Pre-Auth-Schwachstelle zur Remote-Befehlsausführung (CVE-2023-45239 & CVE-2023-48643)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.