PT-2025-31981 · Nagios Enterprises · Graph Explorer+1
CVE-2012-10029
·
Publicado
2025-08-05
·
Atualizado
2025-08-05
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios XI anteriores à 1.3
Descrição
O Monitor de Rede Nagios XI anterior à versão 1.3 do componente Graph Explorer contém uma vulnerabilidade de injeção de comando em
visApi.php. Um usuário autenticado pode injetar comandos do sistema via parâmetros não sanitizados, como host, resultando em execução remota de código.Recomendações
Atualize para a versão 1.3 ou posterior do componente Graph Explorer.
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Graph Explorer
Nagios Xi