VDB

CVE-2023-49085

CVE-2023-49085 PUBLISHED

Es bestehen mehrere Schwachstellen in Cacti. Diese Fehler bestehen aufgrund eines SQL Injection Problems in der SNMP Notification Receivers Funktion und in der pollers.php Datei. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen, Dateien zu manipulieren und beliebigen Code auszuführen.

EPSS 91.40% · 99.7th percentile

Risk Scores

EPSS Score
91.40%
99.7th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
FedoraFedora Linux
AmazonAmazon Linux 2

Timeline

  • Dec 20, 2023 Metasploit Module
  • Dec 22, 2023 CVE Published
  • Dec 22, 2023 PoC Published
  • Dec 23, 2023 EPSS Score
  • Dec 28, 2023 PoC Published
  • Dec 29, 2023 PoC Published
  • Jan 21, 2024 EPSS Score
  • Feb 2, 2024 PoC Published
  • Feb 5, 2024 PoC Published
  • Feb 19, 2024 EPSS Score
  • Apr 16, 2024 EPSS Score
  • May 15, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›