PT-2025-44545 · Nagios · Nagios Xi

CVE-2018-25122

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nagios XI versões anteriores a 5.4.13
Descrição Um problema na página Component Download permite que um usuário autenticado execute código arbitrário com os privilégios do serviço da aplicação. Isso ocorre porque o manipulador de download/importação utiliza a construção de comandos insegura com entrada controlada por atacantes e carece de validação e codificação de saída suficientes, permitindo a injeção de comandos.
Recomendações Atualize para a versão 5.4.13 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25122

Produtos afetados

Nagios Xi