PT-2025-31981 · Nagios Enterprises · Graph Explorer+1

CVE-2012-10029

·

Publicado

2025-08-05

·

Atualizado

2025-08-05

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios XI anteriores à 1.3
Descrição O Monitor de Rede Nagios XI anterior à versão 1.3 do componente Graph Explorer contém uma vulnerabilidade de injeção de comando em visApi.php. Um usuário autenticado pode injetar comandos do sistema via parâmetros não sanitizados, como host, resultando em execução remota de código.
Recomendações Atualize para a versão 1.3 ou posterior do componente Graph Explorer.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10029

Produtos afetados

Graph Explorer
Nagios Xi