CVE-2026-40083
Cacti: managers.php में SQL इंजेक्शन
- प्रकाशित
- 25 जून 2026
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कैक्टि एक ओपन सोर्स प्रदर्शन और फॉल्ट प्रबंधन फ्रेमवर्क है। संस्करण 1.2.30 और उससे पहले के संस्करणों में managers.php में अनसैनिटाइज़्ड unserialize+implode के माध्यम से SQL इंजेक्शन है। managers.php की पंक्ति 756 पर, एप्लिकेशन cacti_unserialize(stripslashes(gnrv('selected_graphs_array'))) को कॉल करके $selected_items को असाइन करता है। cacti_unserialize() फ़ंक्शन allowed_classes को false पर सेट करके unserialize() को कॉल करता है, जो ऑब्जेक्ट इंजेक्शन को रोकता है लेकिन फिर भी मनमाने स्ट्रिंग ऐरे को डिसीरियलाइज़ करने की अनुमति देता है। फिर, पंक्तियों 760 से 766 पर, डिसीरियलाइज़ किए गए ऐरे मानों को सीधे db_execute('DELETE FROM snmpagent_managers WHERE id IN (' . implode(',', $selected_items) . ')') में पास किया जाता है, जहाँ उन्हें बिना किसी पूर्णांक सत्यापन के SQL स्टेटमेंट में implode किया जाता है, जिसके परिणामस्वरूप SNMP एजेंट प्रबंधन अनुमतियों का उपयोग करते समय SQL इंजेक्शन होता है। यह समस्या संस्करण 1.2.31 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-40083एक्सप्लॉइट
CVE-2026-40083 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Cacti managers.php में एक SQL इंजेक्शन जो प्रमाणित उपयोगकर्ताओं को MySQL डेटाबेस, उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश निकालने की अनुमति देता है। परीक्षण के लिए Docker लैब शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।