VDB

CVE-2023-39361

CVE-2023-39361 PUBLISHED

In Cacti existieren mehrere Schwachstellen. Diese sind auf mehrere Fehler hinsichtlich von Überprüfung von Benutzereingaben sowie auf fehlerhafte Standartberechtigungen zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen. Die Ausnutzung einiger dieser Schwachstellen erfordert eine Anmeldung oder eine Nutzerinteraktion.

EPSS 92.28% · 99.7th percentile

Risk Scores

EPSS Score
92.28%
99.7th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
UbuntuUbuntu Linux
DebianDebian Linux
Open SourceOpen Source Cacti <1.2.25
Open SourceOpen Source Cacti <1.30
AmazonAmazon Linux 2
FedoraFedora Linux

Timeline

  • CVE Published
  • Sep 6, 2023 EPSS Score
  • Sep 6, 2023 Nuclei Template
  • Sep 6, 2023 Fix Commit
  • Sep 7, 2023 EPSS Score
  • Oct 13, 2023 EPSS Score
  • Nov 9, 2023 EPSS Score
  • Nov 18, 2023 EPSS Score
  • Dec 13, 2023 EPSS Score
  • Jan 15, 2024 EPSS Score
  • Feb 7, 2024 EPSS Score
  • Feb 8, 2024 EPSS Score

References

…and 13 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›