PT-2024-6665 · Cacti+1 · Cacti+1

Tayfunyelim

·

Publicado

2023-07-13

·

Atualizado

2025-02-11

·

CVE-2024-43363

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Cacti anteriores à 1.2.28
Descrição:
O problema está relacionado ao gerenciamento incorreto da geração de código na ferramenta de monitoramento de rede Cacti. Um usuário administrador pode criar um dispositivo com um nome de host malicioso contendo código PHP, permitindo o envenenamento de logs e levando potencialmente à execução remota de código (RCE). Isso pode ser feito completando apenas a etapa 5 do processo de instalação. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi fornecido. Não há incidentes conhecidos no mundo real em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 1.2.28, atualize para a versão 1.2.28 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos arquivos de log para minimizar o risco de exploração. Evite usar nomes de host maliciosos contendo código PHP no processo de criação de dispositivos até que o problema seja resolvido.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4394
ALT-PU-2023-4396
ALT-PU-2023-5196
ALT-PU-2024-14329
ALT-PU-2024-14440
ALT-PU-2024-17822
ALT-PU-2025-1813
BDU:2024-07867
CVE-2024-43363
DLA-4048-1
DSA-5862-1
GHSA-GXQ4-MV8H-6QJ4

Produtos afetados

Alt Linux
Cacti