CVE-2025-22604
Cacti weist eine authentifizierte RCE über mehrzeilige SNMP-Antworten auf.
- Veröffentlicht
- 27.01.2025
- Aktualisiert
- 03.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cacti ist ein Open-Source-Framework für Leistungs- und Fehlermanagement. Aufgrund eines Fehlers im Parser für mehrzeilige SNMP-Ergebnisse können authentifizierte Benutzer fehlerhaft formatierte OIDs in die Antwort einschleusen. Wenn diese von ss_net_snmp_disk_io() oder ss_net_snmp_disk_bytes() verarbeitet werden, wird ein Teil jeder OID als Schlüssel in einem Array verwendet, das als Teil eines Systembefehls eingesetzt wird, was eine Befehlsausführungsschwachstelle verursacht. Diese Schwachstelle ist in Version 1.2.29 behoben.
Quellen
1- CVE-2025-22604-Cacti-RCEExploit
Proof-of-Concept-Exploit für CVE-2025-22604, eine Remote Code Execution-Schwachstelle in der Netzwerküberwachungssoftware Cacti. Ermöglicht authentifizierte RCE durch manipulierte HTTP-Anfragen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.