PT-2025-44546 · Nagios · Nagios Xi

CVE-2018-25123

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nagios XI versões anteriores a 5.5.7
Descrição O componente de geração de gráficos MRTG contém uma falha onde processos e scripts relacionados ao MRTG são executados com privilégios excessivos. Isso permite que um invasor local com acesso limitado ao sistema obtenha privilégios elevados ao abusar de recursos graváveis ou caminhos de execução de arquivos e comandos.
Recomendações Atualize para a versão 5.5.7 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25123

Produtos afetados

Nagios Xi