VDB

CVE-2023-39513

CVE-2023-39513 PUBLISHED

In Cacti existieren mehrere Schwachstellen. Diese sind auf mehrere Fehler hinsichtlich von Überprüfung von Benutzereingaben sowie auf fehlerhafte Standartberechtigungen zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzuführen. Die Ausnutzung einiger dieser Schwachstellen erfordert eine Anmeldung oder eine Nutzerinteraktion.

EPSS 0.34% · 56.7th percentile

Risk Scores

EPSS Score
0.34%
56.7th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
UbuntuUbuntu Linux
GentooGentoo Linux
Open SourceOpen Source Cacti <1.2.25
FedoraFedora Linux
AmazonAmazon Linux 2
Open SourceOpen Source Cacti <1.30

Timeline

  • Sep 5, 2023 CVE Published
  • Sep 6, 2023 EPSS Score
  • Oct 9, 2023 EPSS Score
  • Nov 10, 2023 EPSS Score
  • Jan 14, 2024 EPSS Score
  • Feb 16, 2024 EPSS Score
  • Mar 20, 2024 EPSS Score
  • Apr 21, 2024 EPSS Score
  • May 24, 2024 EPSS Score
  • Jul 28, 2024 EPSS Score
  • Aug 29, 2024 EPSS Score
  • Oct 1, 2024 EPSS Score

References

…and 13 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›