CVE-2023-48643
Shrubbery tac_plus 2.x, 3.x और 4.x से F4.0.4.28 तक, बिना प्रमाणीकरण के रिमोट कमांड निष्पादन (Remote Command Execution) की अनुमति देता है। यह उत्पाद उपयोगकर्ताओं को tac_plus.cfg कॉन्फ़िगरेशन फ़ाइल...
- प्रकाशित
- 16 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shrubbery tac_plus 2.x, 3.x और 4.x से F4.0.4.28 तक, बिना प्रमाणीकरण के रिमोट कमांड निष्पादन (Remote Command Execution) की अनुमति देता है। यह उत्पाद उपयोगकर्ताओं को tac_plus.cfg कॉन्फ़िगरेशन फ़ाइल के माध्यम से शेल कमांड के रूप में प्राधिकरण जाँच (authorization checks) कॉन्फ़िगर करने की अनुमति देता है। ये तब निष्पादित होते हैं जब कोई क्लाइंट उस उपयोगकर्ता नाम के साथ प्राधिकरण अनुरोध भेजता है जिसके लिए प्री-ऑथराइज़ेशन निर्देश (pre-authorization directives) कॉन्फ़िगर किए गए हैं। हालाँकि, इन जाँचों में अतिरिक्त कमांड इंजेक्ट करना संभव है क्योंकि TACACS+ पैकेटों से प्राप्त स्ट्रिंग्स को कमांड-लाइन तर्कों के रूप में उपयोग किया जाता है। यदि इंस्टॉलेशन में पूर्व-साझा गुप्त कुंजी (pre-shared secret) का अभाव है (डिफ़ॉल्ट रूप से कोई पूर्व-साझा गुप्त कुंजी नहीं होती), तो इंजेक्शन बिना प्रमाणीकरण के ट्रिगर किया जा सकता है। (हमलावर को प्री-ऑथराइज़ेशन कमांड का उपयोग करने के लिए कॉन्फ़िगर किए गए उपयोगकर्ता नाम की जानकारी होनी चाहिए।) ध्यान दें: यह CVE-2023-45239 से संबंधित है, लेकिन समस्या मूल Shrubbery उत्पाद में है, न कि Meta के फ़ोर्क में।
स्रोत
1- tac_plus-pre-auth-rceएक्सप्लॉइट
tac_plus पूर्व-प्रमाणीकरण रिमोट कमांड निष्पादन भेद्यता (CVE-2023-45239 और CVE-2023-48643)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।