CVE-2023-48643
Shrubbery tac_plus 2.x, 3.x e 4.x fino a F4.0.4.28 consente l'esecuzione remota di comandi non autenticata. Il prodotto consente agli utenti di configurare...
- Pubblicato
- 16 mag 2024
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 63,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Shrubbery tac_plus 2.x, 3.x e 4.x fino a F4.0.4.28 consente l'esecuzione remota di comandi non autenticata. Il prodotto consente agli utenti di configurare controlli di autorizzazione come comandi shell tramite il file di configurazione tac_plus.cfg. Questi vengono eseguiti quando un client invia una richiesta di autorizzazione con un nome utente per il quale sono configurate direttive di pre-autorizzazione. Tuttavia, è possibile iniettare comandi aggiuntivi in questi controlli perché le stringhe provenienti dai pacchetti TACACS+ vengono utilizzate come argomenti della riga di comando. Se l'installazione non dispone di un segreto pre-condiviso (per impostazione predefinita non esiste alcun segreto pre-condiviso), l'iniezione può essere attivata senza autenticazione. (L'attaccante deve conoscere un nome utente configurato per utilizzare un comando di pre-autorizzazione.) NOTA: questo è correlato a CVE-2023-45239, ma il problema riguarda il prodotto Shrubbery originale, non il fork di Meta.
Fonti
1- tac_plus-pre-auth-rceExploit
tac_plus Vulnerabilità di esecuzione remota di comandi pre-autenticazione (CVE-2023-45239 e CVE-2023-48643)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.