CVE-2024-29895
Cacti: внедрение команд в cmd_realtime.php
- Опубликовано
- 13 мая 2024 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Cacti предоставляет платформу операционного мониторинга и управления сбоями. Уязвимость внедрения команд в ветке 1.3.x DEV позволяет любому неаутентифицированному пользователю выполнять произвольные команды на сервере, когда параметр `register_argc_argv` в PHP имеет значение `On`. В `cmd_realtime.php` на строке 119 значение `$poller_id`, используемое в составе выполняемой команды, берётся из `$_SERVER['argv']`, которым можно управлять через URL, когда параметр `register_argc_argv` в PHP имеет значение `On`. При этом этот параметр по умолчанию имеет значение `On` во многих окружениях, например в основном Docker-образе PHP. Коммит 53e8014d1f082034e0646edc6286cde3800c683d содержит исправление данной проблемы, однако этот коммит был откачен в коммите 99633903cad0de5ace636249de16f77e57a3c8fc.
Источники
3Cacti CVE-2024-29895 POC
CVE-2024-29895 PoC — эксплуатация удалённого выполнения команд на серверах Cacti с использованием сборок ветки 1.3.X DEV
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.