CVE-2024-25641
Vulnérabilité RCE dans Cacti lors de l'importation de paquets
- Publié
- 13 mai 2024
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 15 avr. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cacti fournit un cadre de surveillance opérationnelle et de gestion des pannes. Avant la version 1.2.27, une vulnérabilité d'écriture arbitraire de fichier, exploitable via la fonctionnalité "Package Import", permet aux utilisateurs authentifiés disposant de la permission "Import Templates" d'exécuter du code PHP arbitraire sur le serveur web. La vulnérabilité se situe dans la fonction `import_package()` définie dans le script `/lib/import.php`. La fonction se fie aveuglément au nom de fichier et au contenu du fichier fournis dans les données XML, et écrit ces fichiers dans le chemin de base de Cacti (ou même à l'extérieur, car les séquences de traversée de chemin ne sont pas filtrées). Cela peut être exploité pour écrire ou écraser des fichiers arbitraires sur le serveur web, conduisant à l'exécution de code PHP arbitraire ou à d'autres impacts de sécurité. La version 1.2.27 contient un correctif pour ce problème.
Sources
8- CVE-2024-25641Exploit
Ce dépôt automatise le processus d'exploitation de CVE-2024-25641 sur Cacti 1.2.26
- CVE-2024-25641Exploit
Preuve de concept d'exploitation pour CVE-2024-25641, une RCE authentifiée dans Cacti 1.2.26 via la fonctionnalité d'importation de paquets, permettant l'exécution de code PHP arbitraire et un reverse shell.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.