CVE-2024-25641
Vulnerabilità RCE in Cacti durante l'importazione dei pacchetti
- Pubblicato
- 13 mag 2024
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 15 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cacti fornisce un framework per il monitoraggio operativo e la gestione dei guasti. Prima della versione 1.2.27, una vulnerabilità di scrittura arbitraria di file, sfruttabile tramite la funzionalità "Package Import", consente agli utenti autenticati con il permesso "Import Templates" di eseguire codice PHP arbitrario sul server web. La vulnerabilità si trova all'interno della funzione `import_package()` definita nello script `/lib/import.php`. La funzione si fida ciecamente del nome file e del contenuto forniti nei dati XML e scrive tali file nel percorso base di Cacti (o anche all'esterno, poiché le sequenze di path traversal non vengono filtrate). Ciò può essere sfruttato per scrivere o sovrascrivere file arbitrari sul server web, portando all'esecuzione di codice PHP arbitrario o ad altri impatti sulla sicurezza. La versione 1.2.27 contiene una patch per questo problema.
Fonti
8- CVE-2024-25641Exploit
Questo repository automatizza il processo di sfruttamento di CVE-2024-25641 su Cacti 1.2.26
- CVE-2024-25641Exploit
Proof-of-concept exploit per CVE-2024-25641, una RCE autenticata in Cacti 1.2.26 tramite la funzionalità Package Import, che consente l'esecuzione arbitraria di codice PHP e una reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.