VDB

CVE-2024-25641

CVE-2024-25641 PUBLISHED

In Cacti existieren mehrere Schwachstellen. Diese bestehen beim Import von speziell bearbeiteten Packages und aufgrund einer File Inclusion. Ein authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Code zur Ausführung zu bringen.

EPSS 88.19% · 99.5th percentile

Risk Scores

EPSS Score
88.19%
99.5th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Cacti <1.2.27
SUSESUSE openSUSE
DebianDebian Linux
FedoraFedora Linux
UbuntuUbuntu Linux

Timeline

  • Jan 21, 1970 Security Advisory
  • May 12, 2024 CVE Published
  • May 14, 2024 EPSS Score
  • May 15, 2024 PoC Published
  • Jun 12, 2024 PoC Published
  • Jun 13, 2024 PoC Published
  • Jul 2, 2024 EPSS Score
  • Jul 26, 2024 EPSS Score
  • Sep 9, 2024 CVE Updated
  • Sep 11, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 5, 2024 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›