Report
CVE-2023-45239 Kritisch

Command Injection in tac_plus vor Commit 4fdf178

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In tac_plus vor dem Commit 4fdf178 fehlt eine ausreichende Eingabeprüfung. Wenn Pre- oder Post-Auth-Kommandos aktiviert sind, kann ein Angreifer, der die an tac_plus gesendeten Werte für Username, rem-addr oder NAC-Adresse kontrolliert, Shell-Befehle einschleusen und so Schadcode auf dem tac_plus-Server aus der Ferne ausführen. Aufgrund der möglichen Remotecodeausführung ist die Schwachstelle besonders schwerwiegend. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version mit dem Commit 4fdf178 oder neuer.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Fedora

Alle Reports zu Fedora

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.