CVE-2024-43363
Esecuzione di codice remoto tramite Log Poisoning in Cacti
- Pubblicato
- 7 ott 2024
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cacti è un framework open source per la gestione delle prestazioni e dei guasti. Un utente amministratore può creare un dispositivo con un hostname dannoso contenente codice php e ripetere il processo di installazione (è sufficiente completare solo il passaggio 5 del processo di installazione, non è necessario completare i passaggi precedenti o successivi) per utilizzare un file php come file di log di Cacti. Dopo che l'hostname dannoso finisce nei log (avvelenamento dei log), è sufficiente accedere all'URL del file di log per eseguire comandi e ottenere RCE. Questo problema è stato risolto nella versione 1.2.28 e si consiglia a tutti gli utenti di eseguire l'aggiornamento. Non sono note soluzioni alternative per questa vulnerabilità.
Fonti
1- CVE-2024-43363Exploit
Script di exploit in Python per testare le istanze Cacti per CVE-2024-43363 RCE tramite avvelenamento dei log. Verifica la versione, inietta il payload PHP nei nomi dei dispositivi e controlla l'esecuzione nei log.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.