CVE-2023-39362
Injection de commande authentifiée dans les options SNMP d'un appareil
- Publié
- 5 sept. 2023
- Mise à jour
- 27 févr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 9 oct. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cacti est un framework open source de surveillance opérationnelle et de gestion des pannes. Dans Cacti 1.2.24, sous certaines conditions, un utilisateur authentifié privilégié peut utiliser une chaîne malveillante dans les options SNMP d'un appareil, réalisant une injection de commande et obtenant une exécution de code à distance sur le serveur sous-jacent. Le fichier `lib/snmp.php` contient un ensemble de fonctions, au comportement similaire, qui acceptent en entrée certaines variables et les placent dans un appel `exec` sans échappement ni validation appropriés. Ce problème a été corrigé dans la version 1.2.25. Les utilisateurs sont invités à mettre à niveau. Il n'existe aucun contournement connu pour cette vulnérabilité.
Sources
3Preuve de concept pour CVE-2023-39362, une injection de commande authentifiée dans les options SNMP de Cacti. Comprend un environnement Docker vulnérable pour les tests et un script Python pour l'exploitation automatisée avec capacité de reverse shell.
AVERTISSEMENT : Ceci est une application vulnérable pour tester l'exploit de l'injection de commande Cacti (CVE-2023-39362). Exécutez-la à vos propres risques !
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.