PT-2025-52519 · Unknown · Lilac-Reloaded For Nagios

CVE-2023-53948

·

Publicado

2025-12-19

·

Atualizado

2025-12-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Lilac-Reloaded para Nagios versão 2.0.8
Descrição O software apresenta uma vulnerabilidade de execução remota de código na funcionalidade de autodescoberta. Atacantes podem injetar comandos arbitrários devido à falta de filtragem de entrada no parâmetro nmap binary. A exploração envolve o envio de uma requisição POST manipulada para o endpoint de autodescoberta, permitindo potencialmente que atacantes executem um shell reverso.
Recomendações Versões anteriores à 2.0.8 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53948

Produtos afetados

Lilac-Reloaded For Nagios