VDB

CVE-2023-30534

CVE-2023-30534 PUBLISHED

In Cacti existieren mehrere Schwachstellen. Diese sind auf mehrere Fehler hinsichtlich von Überprüfung von Benutzereingaben sowie auf fehlerhafte Standartberechtigungen zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen. Die Ausnutzung einiger dieser Schwachstellen erfordert eine Anmeldung oder eine Nutzerinteraktion.

EPSS 54.95% · 98.1th percentile

Risk Scores

EPSS Score
54.95%
98.1th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
DebianDebian Linux
AmazonAmazon Linux 2
Open SourceOpen Source Cacti <1.30
Open SourceOpen Source Cacti <1.2.25
FedoraFedora Linux
GentooGentoo Linux

Timeline

  • Sep 5, 2023 CVE Published
  • Sep 6, 2023 EPSS Score
  • Sep 6, 2023 PoC Published
  • Sep 13, 2023 Nuclei Template
  • Sep 13, 2023 Fix Commit
  • Aug 5, 2024 EPSS Score
  • Sep 11, 2024 EPSS Score
  • Nov 14, 2024 EPSS Score
  • Dec 10, 2024 EPSS Score
  • Dec 23, 2024 EPSS Score
  • Feb 28, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score

References

…and 14 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›