VDB

CVE-2023-49084

CVE-2023-49084 PUBLISHED

Es besteht eine Schwachstelle in Cacti. Dieser Fehler besteht in der Datei link.php aufgrund einer unzureichenden Verarbeitung des Pfades der Include-Datei. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code auf dem Server ausnutzen.

EPSS 88.34% · 99.5th percentile

Risk Scores

EPSS Score
88.34%
99.5th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
FedoraFedora Linux
AmazonAmazon Linux 2

Timeline

  • Dec 20, 2023 Metasploit Module
  • Dec 21, 2023 CVE Published
  • Dec 22, 2023 EPSS Score
  • Dec 22, 2023 PoC Published
  • Dec 28, 2023 PoC Published
  • Dec 29, 2023 PoC Published
  • Jan 20, 2024 EPSS Score
  • Feb 2, 2024 PoC Published
  • Feb 5, 2024 PoC Published
  • Feb 18, 2024 EPSS Score
  • Apr 16, 2024 EPSS Score
  • May 14, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›