V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
Фильтры

Все уязвимости

481899 / 481899
5.3
CVE-2023-23752CVE KEV
Проблема обнаружена в Joomla! 4.0.0 до 4.2.7. Неправильная проверка доступа позволяет неавториз…
2023-01-01KEV
EPSS94.5%
pct 100
9.8
CVE-2017-8917CVE
Уязвимость SQL-инъекции в Joomla! 3.7.x до 3.7.1 позволяет злоумышленникам выполнять произвольн…
2017-01-01Без аутентификации
EPSS94.5%
pct 99
9.8
CVE-2018-7600DEB KEV
Drupal до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленник…
2018-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2021-22986CVE KEV
В версиях BIG-IP 16.0.x до 16.0.1.1, 15.1.x до 15.1.2.1, 14.1.x до 14.1.4, 13.1.x до 13.1.3.6 и…
2021-01-01KEV
EPSS94.5%
pct 99
8.8
CVE-2018-1000861DEB KEV
Существует уязвимость выполнения кода в веб-фреймворке Stapler, используемом Jenkins 2.153 и бо…
2018-01-01KEV
EPSS94.5%
pct 99
8.1
CVE-2017-1000353DEB KEV
Неаутентифицированная удалённая кодовая эксплойтация в Jenkins (версии ≤ 2.56, LTS ≤ 2.46.1) че…
2017-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2018-13379CVE KEV
Неправильное ограничение имени пути к ограниченному каталогу ("Path Traversal") в Fortinet Fort…
2018-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2019-3396CVE KEV
Макрос Widget Connector в Atlassian Confluence Server до версии 6.6.12 (исправленная версия для…
2019-01-01KEV
EPSS94.5%
pct 99
7.5
CVE-2019-17558DEB KEV
Apache Solr 5.0.0 до Apache Solr 8.3.1 уязвим к удаленному выполнению кода через VelocityRespon…
2019-01-01KEV
EPSS94.5%
pct 99
7.6
CVE-2020-1938DEB KEV
При использовании протокола Apache JServ (AJP) необходимо проявлять осторожность при доверии вх…
2020-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2024-6670CVE KEV
В версиях WhatsUp Gold, выпущенных до 2024.0.0, уязвимость SQL-инъекции позволяет неаутентифици…
2024-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2022-46169DEB KEV
Cacti — это платформа с открытым исходным кодом, которая предоставляет надежную и расширяемую с…
2022-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2019-2725CVE KEV
Уязвимость в компоненте Oracle WebLogic Server Oracle Fusion Middleware (подкомпонент: Web Serv…
2019-01-01KEV
EPSS94.5%
pct 99
10.0
CVE-2021-22205ANC KEV
Обнаружена проблема в GitLab CE/EE, затрагивающая все версии, начиная с 11.9. GitLab неправильн…
2021-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2024-23897DEB KEV
Jenkins 2.441 и более ранние версии, LTS 2.426.2 и более ранние версии не отключают функцию сво…
2024-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2016-10033DEB KEV
Функция mailSend в транспорте isMail в PHPMailer до версии 5.2.18 позволяет удаленным злоумышле…
2016-01-01KEV
EPSS94.5%
pct 99
7.5
CVE-2014-0160DEB KEV
Реализация (1) TLS и (2) DTLS в OpenSSL 1.0.1 до версии 1.0.1g неправильно обрабатывает пакеты …
2014-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2022-22963CVE KEV
В Spring Cloud Function версий 3.1.6, 3.2.2 и более старых неподдерживаемых версий при использо…
2022-01-01KEV
EPSS94.5%
pct 99
10.0
CVE-2019-11510CVE KEV
В Pulse Secure Pulse Connect Secure (PCS) 8.2 до 8.2R12.1, 8.3 до 8.3R7.1 и 9.0 до 9.0R3.4 не п…
2019-01-01KEV
EPSS94.5%
pct 99
10.0
CVE-2022-22947CVE KEV
В spring cloud gateway версий до 3.1.1+ и 3.0.7+ приложения уязвимы для атаки с внедрением кода…
2022-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2021-44529CVE KEV
Уязвимость внедрения кода в Ivanti EPM Cloud Services Appliance (CSA) позволяет не прошедшему п…
2021-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2019-16662CVE
Проблема обнаружена в rConfig 3.9.2. Злоумышленник может напрямую выполнять системные команды, …
2019-01-01Без аутентификации
EPSS94.5%
pct 99
9.8
CVE-2019-15107DEB KEV
В Webmin версий <=1.920 обнаружена проблема. Параметр old в password_change.cgi содержит уязвим…
2019-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2022-44877CVE KEV
login/index.php в CWP (также известном как Control Web Panel или CentOS Web Panel) 7 до версии …
2022-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2021-22005CVE KEV
vCenter Server содержит уязвимость произвольной загрузки файлов в службе Analytics. Злоумышленн…
2021-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2022-1388CVE KEV
В F5 BIG-IP версий 16.1.x до 16.1.2.2, версий 15.1.x до 15.1.5.1, версий 14.1.x до 14.1.4.6, ве…
2022-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2020-14882CVE KEV
Уязвимость в продукте Oracle WebLogic Server от Oracle Fusion Middleware (компонент: Console). …
2020-01-01KEV
EPSS94.5%
pct 99
9.8
CVE-2019-0708MSR KEV
Уязвимость удаленного выполнения кода существует в службах удаленного рабочего стола, ранее изв…
2019-01-01MicrosoftKEV
EPSS94.5%
pct 99
9.8
CVE-2022-30525CVE KEV
Уязвимость внедрения OS-команд в CGI-программе Zyxel USG FLEX 100(W) с версиями прошивки с 5.00…
2022-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2022-22954CVE KEV
VMware Workspace ONE Access и Identity Manager содержат уязвимость удаленного выполнения кода и…
2022-01-01KEV
EPSS94.4%
pct 99
8.8
CVE-2019-1003000CVE
В Script Security Plugin 1.49 и более ранних версиях в src/main/java/org/jenkinsci/plugins/scri…
2019-01-01
EPSS94.4%
pct 99
9.8
CVE-2019-19781CVE KEV
Проблема обнаружена в Citrix Application Delivery Controller (ADC) и Gateway 10.5, 11.1, 12.0, …
2019-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2023-32315CVE KEV
Openfire — это сервер XMPP, лицензированный под лицензией Apache с открытым исходным кодом. Адм…
2023-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2021-26084CVE KEV
В уязвимых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, котора…
2021-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2022-24112CVE KEV
Злоумышленник может злоупотребить плагином batch-requests для отправки запросов в обход IP-огра…
2022-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2022-1040CVE KEV
Уязвимость обхода аутентификации в User Portal и Webadmin позволяет удаленному злоумышленнику в…
2022-01-01KEV
EPSS94.4%
pct 99
7.2
CVE-2020-14883CVE KEV
Уязвимость в продукте Oracle WebLogic Server от Oracle Fusion Middleware (компонент: Console). …
2020-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2017-10271CVE KEV
Уязвимость в компоненте Oracle WebLogic Server Oracle Fusion Middleware (подкомпонент: WLS Secu…
2017-01-01KEV
EPSS94.4%
pct 99
9.8
CVE-2023-35078CVE KEV
Уязвимость обхода аутентификации в Ivanti EPMM позволяет неавторизованным пользователям получат…
2023-01-01KEV
EPSS94.4%
pct 99
7.5
CVE-2021-43798DEB KEV
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. Версии Grafana …
2021-01-01KEV
EPSS94.4%
pct 99
CVE-2022-46169
DEB
Критический KEVПодтвержденаЭксплойт есть

Cacti — это платформа с открытым исходным кодом, которая предоставляет надежную и расширяемую структуру оперативного мониторинга и управлен…

CVSS
9.8
Критический
EPSS
0.94
p99
Опубликовано
2022-01-01
Обновлено
2023-02-16
Описание

Cacti — это платформа с открытым исходным кодом, которая предоставляет надежную и расширяемую структуру оперативного мониторинга и управления неисправностями для пользователей. В затронутых версиях уязвимость внедрения команд позволяет не прошедшему проверку подлинности пользователю выполнять произвольный код на сервере, на котором работает Cacti, если для любого отслеживаемого устройства был выбран определенный источник данных. Уязвимость находится в файле `remote_agent.php`. Доступ к этому файлу можно получить без аутентификации. Эта функция извлекает IP-адрес клиента через `get_client_addr` и разрешает этот IP-адрес в соответствующее имя хоста через `gethostbyaddr`. После этого проверяется наличие записи в таблице `poller`, где имя хоста соответствует разрешенному имени хоста. Если такая запись найдена, функция возвращает `true`, и клиент авторизован. Эту авторизацию можно обойти из-за реализации функции `get_client_addr`. Функция определена в файле `lib/functions.php` и проверяет несколько переменных `$_SERVER`, чтобы определить IP-адрес клиента. Переменные, начинающиеся с `HTTP_`, могут быть произвольно установлены злоумышленником. Поскольку в таблице `poller` есть запись по умолчанию с именем хоста сервера, на котором работает Cacti, злоумышленник может обойти аутентификацию, например, предоставив заголовок `Forwarded-For: <TARGETIP>`. Таким образом, функция `get_client_addr` возвращает IP-адрес сервера, на котором работает Cacti. Следующий вызов `gethostbyaddr` разрешит этот IP-адрес в имя хоста сервера, который пройдет проверку имени хоста `poller` из-за записи по умолчанию. После обхода авторизации файла `remote_agent.php` злоумышленник может запускать различные действия. Одно из этих действий называется `polldata`. Вызываемая функция `poll_for_data` извлекает несколько параметров запроса и загружает соответствующие записи `poller_item` из базы данных. Если `action` элемента `poller_item` равен `POLLER_ACTION_SCRIPT_PHP`, функция `proc_open` используется для выполнения PHP-скрипта. Управляемый злоумышленником параметр `$poller_id` извлекается с помощью функции `get_nfilter_request_var`, которая допускает произвольные строки. Эта переменная позже вставляется в строку, передаваемую в `proc_open`, что приводит к уязвимости внедрения команд. Например, предоставив `poller_id=;id`, выполняется команда `id`. Чтобы достичь уязвимого вызова, злоумышленник должен предоставить `host_id` и `local_data_id`, где `action` соответствующего `poller_item` установлено в `POLLER_ACTION_SCRIPT_PHP`. Оба этих идентификатора (`host_id` и `local_data_id`) можно легко перебрать. Единственное требование состоит в том, чтобы существовал `poller_item` с действием `POLLER_ACTION_SCRIPT_PHP`. Это очень вероятно на производственном экземпляре, потому что это действие добавляется некоторыми предопределенными шаблонами, такими как `Device - Uptime` или `Device - Polling Time`. Эта уязвимость внедрения команд позволяет не прошедшему проверку подлинности пользователю выполнять произвольные команды, если настроен `poller_item` с типом `action` `POLLER_ACTION_SCRIPT_PHP` (`2`). Обход авторизации следует предотвратить, не позволяя злоумышленнику заставлять `get_client_addr` (файл `lib/functions.php`) возвращать произвольный IP-адрес. Это можно сделать, не учитывая переменные `$_SERVER` `HTTP_...`. Если их следует сохранить по соображениям совместимости, следует, по крайней мере, предотвратить подделку IP-адреса сервера, на котором работает Cacti. Эта уязвимость была устранена как в ветках выпуска 1.2.x, так и в 1.3.x, причем `1.2.23` является первым выпуском, содержащим исправление.

Теги · CWE
KEVБез аутентификации
CWE-74
CAPEC-3
CAPEC-6
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-24
CAPEC-28
CAPEC-34
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-51
CAPEC-52
CAPEC-53
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-83
CAPEC-84
CAPEC-101
CAPEC-105
CAPEC-108
CAPEC-120
CAPEC-135
CAPEC-250
CAPEC-267
CAPEC-273
Затронутые продукты
Cacti < 1.2.23
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2023-02-16
Добавлена в KEV
2023-02-16
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.945 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2022-46169
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
51166
exploitdb · https://www.exploit-db.com/exploits/51166
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cactiЭксплуатируется
cacti*Эксплуатируется
Источники данных
DEB
CVE
UBU
Связанные уязвимости