Nowa Krytyczna Podatność w Cacti Framework: Co Musisz Wiedzieć!
Nowa Krytyczna Podatność w Cacti Framework: Co Musisz Wiedzieć!
Cacti Framework znów znalazł się w centrum uwagi z powodu krytycznych podatności, które mogą zagrażać bezpieczeństwu użytkowników. Wersja 1.2.27, wydana 13.05.2024, naprawia kilka istotnych problemów.
Najwyżej ocenione podatności to CVE-2024-25641 oraz CVE-2024-29895, które otrzymały odpowiednio 9.1/10 i 10/10 punktów. CVE-2024-29895 to groźny przypadek command injection, umożliwiający wykonanie dowolnych komend na systemie bez potrzeby uwierzytelnienia!
Warto zwrócić uwagę, że podatność ta związana jest z parametrem pochodzącym z superglobal variable $SERVER['argv']. W przypadku niewłaściwej konfiguracji PHP, atakujący może uzyskać pełną kontrolę nad systemem.
Na podstawie: Źródła








