CVE-2024-29895
Cacti : injection de commande dans cmd_realtime.php
- Publié
- 13 mai 2024
- Mise à jour
- 2 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cacti fournit un framework de surveillance opérationnelle et de gestion des pannes. Une vulnérabilité d'injection de commande sur la branche 1.3.x DEV permet à tout utilisateur non authentifié d'exécuter une commande arbitraire sur le serveur lorsque l'option `register_argc_argv` de PHP est `On`. Dans `cmd_realtime.php`, à la ligne 119, le `$poller_id` utilisé dans l'exécution de la commande provient de `$_SERVER['argv']`, qui peut être contrôlé par l'URL lorsque l'option `register_argc_argv` de PHP est `On`. Or, cette option est `On` par défaut dans de nombreux environnements, comme l'image Docker principale pour PHP. Le commit 53e8014d1f082034e0646edc6286cde3800c683d contient un correctif pour ce problème, mais ce commit a été annulé dans le commit 99633903cad0de5ace636249de16f77e57a3c8fc.
Sources
3Cacti CVE-2024-29895 POC
CVE-2024-29895 PoC - Exploitation d'une exécution de commande à distance sur les serveurs Cacti utilisant les builds de la branche DEV 1.3.X
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.