CVE-2023-39362
किसी डिवाइस के SNMP विकल्पों में प्रमाणित कमांड इंजेक्शन
- प्रकाशित
- 5 सित॰ 2023
- अद्यतन
- 27 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cacti एक ओपन सोर्स परिचालन निगरानी और दोष प्रबंधन फ्रेमवर्क है। Cacti 1.2.24 में, कुछ शर्तों के तहत, एक प्रमाणित विशेषाधिकार प्राप्त उपयोगकर्ता, किसी डिवाइस के SNMP विकल्पों में एक दुर्भावनापूर्ण स्ट्रिंग का उपयोग कर सकता है, जिससे कमांड इंजेक्शन निष्पादित होता है और अंतर्निहित सर्वर पर रिमोट कोड निष्पादन प्राप्त होता है। `lib/snmp.php` फ़ाइल में समान व्यवहार वाले कार्यों का एक सेट है, जो इनपुट में कुछ चर स्वीकार करते हैं और उन्हें बिना उचित escape या सत्यापन के `exec` कॉल में रखते हैं। यह समस्या संस्करण 1.2.25 में संबोधित की गई है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
3सीवीई-2023-39362 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कैक्टी के एसएनएमपी विकल्पों में एक प्रमाणित कमांड इंजेक्शन। इसमें परीक्षण के लिए एक कमजोर डॉकर वातावरण और रिवर्स शेल क्षमता के साथ स्वचालित शोषण के लिए एक पायथन स्क्रिप्ट शामिल है।
चेतावनी: यह Cacti कमांड इंजेक्शन (CVE-2023-39362) के एक्सप्लॉइट का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।