CVE-2024-29895
Cacti Befehlseinschleusung in cmd_realtime.php
- Veröffentlicht
- 13.05.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cacti bietet ein Betriebsüberwachungs- und Fehlermanagement-Framework. Eine Schwachstelle zur Befehlsinjektion im 1.3.x DEV-Zweig erlaubt es jedem nicht authentifizierten Benutzer, beliebige Befehle auf dem Server auszuführen, wenn die Option `register_argc_argv` von PHP auf `On` gesetzt ist. In `cmd_realtime.php` in Zeile 119 wird die Variable `$poller_id`, die als Teil der Befehlsausführung verwendet wird, von `$_SERVER['argv']` bezogen, was über die URL kontrolliert werden kann, wenn die Option `register_argc_argv` von PHP auf `On` gesetzt ist. Diese Option ist in vielen Umgebungen standardmäßig auf `On` gesetzt, beispielsweise im offiziellen PHP-Docker-Image für PHP. Commit 53e8014d1f082034e0646edc6286cde3800c683d enthält einen Patch für das Problem, aber dieser Commit wurde in Commit 99633903cad0de5ace636249de16f77e57a3c8fc zurückgenommen.
Quellen
3Cacti CVE-2024-29895 POC
CVE-2024-29895 PoC - Ausnutzung der Remote-Befehlsausführung auf Cacti-Servern über die DEV-Branch-Builds von 1.3.X
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.