PT-2025-44546 · Nagios · Nagios Xi
CVE-2018-25123
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nagios XI versões anteriores a 5.5.7
Descrição
O componente de geração de gráficos MRTG contém uma falha onde processos e scripts relacionados ao MRTG são executados com privilégios excessivos. Isso permite que um invasor local com acesso limitado ao sistema obtenha privilégios elevados ao abusar de recursos graváveis ou caminhos de execução de arquivos e comandos.
Recomendações
Atualize para a versão 5.5.7 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi