PT-2024-8878 · Unknown · Pandora Fms

CVE-2024-11320

·

Publicado

2024-11-21

·

Atualizado

2025-01-05

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Pandora FMS versões 700 a 777.4
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de comando no mecanismo de autenticação LDAP, permitindo a execução de comandos arbitrários no servidor. Isso pode ser explorado por um invasor remoto. O número estimado de dispositivos potencialmente afetados em todo o mundo não é explicitamente declarado, mas mais de 2.500 serviços foram identificados como potencialmente vulneráveis. Não há informações disponíveis sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para as versões 700 a 777.4 do Pandora FMS, atualize para a versão 777.5 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao mecanismo de autenticação LDAP até que um patch esteja disponível.
Evite usar o mecanismo de autenticação LDAP vulnerável nas versões afetadas até que o problema seja resolvido.
No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10545
CVE-2024-11320

Produtos afetados

Pandora Fms