CVE-2023-48643
Shrubbery tac_plus 2.x, 3.x. y 4.x hasta F4.0.4.28 permite la ejecución de comandos remotos no autenticados. El producto permite a los usuarios configurar...
- Publicado
- 16 may 2024
- Actualizado
- 13 feb 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 63,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Shrubbery tac_plus 2.x, 3.x. y 4.x hasta F4.0.4.28 permite la ejecución de comandos remotos no autenticados. El producto permite a los usuarios configurar comprobaciones de autorización como comandos de shell a través del archivo de configuración tac_plus.cfg. Estos se ejecutan cuando un cliente envía una solicitud de autorización con un nombre de usuario que tiene directivas de autorización previa configuradas. Sin embargo, es posible inyectar comandos adicionales en estas comprobaciones porque las cadenas de los paquetes TACACS+ se utilizan como argumentos de la línea de comandos. Si la instalación carece de un secreto previamente compartido (no hay ningún secreto previamente compartido de forma predeterminada), entonces la inyección se puede activar sin autenticación. (El atacante necesita conocer un nombre de usuario configurado para usar un comando de autorización previa). NOTA: esto está relacionado con CVE-2023-45239, pero el problema está en el producto Shrubbery original, no en la bifurcación de Meta.
Fuentes
1- tac_plus-pre-auth-rceExploit
Vulnerabilidad de Ejecución Remota de Comandos Pre-Auth en tac_plus (CVE-2023-45239 y CVE-2023-48643)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.