PT-2024-8878 · Unknown · Pandora Fms
CVE-2024-11320
·
Publicado
2024-11-21
·
Atualizado
2025-01-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Pandora FMS versões 700 a 777.4
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de comando no mecanismo de autenticação LDAP, permitindo a execução de comandos arbitrários no servidor. Isso pode ser explorado por um invasor remoto. O número estimado de dispositivos potencialmente afetados em todo o mundo não é explicitamente declarado, mas mais de 2.500 serviços foram identificados como potencialmente vulneráveis. Não há informações disponíveis sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para as versões 700 a 777.4 do Pandora FMS, atualize para a versão 777.5 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao mecanismo de autenticação LDAP até que um patch esteja disponível.
Evite usar o mecanismo de autenticação LDAP vulnerável nas versões afetadas até que o problema seja resolvido.
No momento, não há outras informações sobre medidas de mitigação adicionais.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pandora Fms