CVE-2023-39362
Inyección de comandos autenticada en las opciones SNMP de un dispositivo
- Publicado
- 5 sept 2023
- Actualizado
- 27 feb 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 9 oct 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Cacti es un framework de monitorización operacional y gestión de fallos de código abierto. En Cacti v1.2.24, bajo ciertas condiciones, un usuario privilegiado autenticado, puede utilizar una cadena maliciosa en las opciones SNMP de un dispositivo, realizando inyección de comandos y obteniendo ejecución remota de código en el servidor subyacente. El fichero "lib/snmp.php" tiene un conjunto de funciones, con un comportamiento similar, que aceptan en entrada algunas variables y las colocan en una llamada "exec" sin un escape o validación adecuados. Este problema se ha solucionado en la versión 1.2.25. Se recomienda a los usuarios que actualicen. No se conocen soluciones para esta vulnerabilidad.
Fuentes
3Exploit de prueba de concepto para CVE-2023-39362, una inyección de comandos autenticada en las opciones SNMP de Cacti. Incluye un entorno Docker vulnerable para pruebas y un script Python para explotación automatizada con capacidad de shell inversa.
ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la inyección de comandos de Cacti (CVE-2023-39362). ¡Ejecútela bajo su propio riesgo!
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.