CVE-2024-29895
Inyección de comandos en cmd_realtime.php de Cacti
- Publicado
- 13 may 2024
- Actualizado
- 2 ago 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Cacti proporciona un framework de monitoreo operativo y gestión de fallas. Una vulnerabilidad de inyección de comandos en la rama DEV 1.3.x permite que cualquier usuario no autenticado ejecute comandos arbitrarios en el servidor cuando la opción `register_argc_argv` de PHP está `activada`. En la línea 119 de `cmd_realtime.php`, el `$poller_id` usado como parte de la ejecución del comando proviene de `$_SERVER['argv']`, que puede controlarse mediante URL cuando la opción `register_argc_argv` de PHP está activada. `. Y esta opción está "activada" de forma predeterminada en muchos entornos, como la imagen principal de PHP Docker para PHP. el commit 53e8014d1f082034e0646edc6286cde3800c683d contiene un parche para el problema, pero este commit se revirtió en el commit 99633903cad0de5ace636249de16f77e57a3c8fc.
Fuentes
3Cacti CVE-2024-29895 POC
PoC de CVE-2024-29895 - Explotación de ejecución remota de comandos en servidores Cacti usando las compilaciones de la rama DEV 1.3.X
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.