CVE-2024-29895
Cacti के cmd_realtime.php में कमांड इंजेक्शन
- प्रकाशित
- 13 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cacti एक परिचालन निगरानी और दोष प्रबंधन ढांचा प्रदान करता है। 1.3.x DEV शाखा पर एक कमांड इंजेक्शन भेद्यता किसी भी अप्रमाणित उपयोगकर्ता को सर्वर पर मनमाना कमांड निष्पादित करने की अनुमति देती है, जब PHP का `register_argc_argv` विकल्प `On` हो। `cmd_realtime.php` की पंक्ति 119 में, कमांड निष्पादन के भाग के रूप में उपयोग किया गया `$poller_id` `$_SERVER['argv']` से प्राप्त होता है, जिसे URL द्वारा नियंत्रित किया जा सकता है जब PHP का `register_argc_argv` विकल्प `On` हो। और यह विकल्प कई वातावरणों में डिफ़ॉल्ट रूप से `On` होता है, जैसे कि PHP के लिए मुख्य PHP Docker इमेज। Commit 53e8014d1f082034e0646edc6286cde3800c683d में इस समस्या के लिए एक पैच शामिल है, लेकिन इस commit को commit 99633903cad0de5ace636249de16f77e57a3c8fc में रिवर्ट कर दिया गया।
स्रोत
3Cacti CVE-2024-29895 POC
CVE-2024-29895 PoC - 1.3.X DEV ब्रांच बिल्ड का उपयोग करके Cacti सर्वरों में रिमोट कमांड निष्पादन का शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।