PT-2025-52519 · Unknown · Lilac-Reloaded For Nagios
CVE-2023-53948
·
Publicado
2025-12-19
·
Atualizado
2025-12-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lilac-Reloaded para Nagios versão 2.0.8
Descrição
O software apresenta uma vulnerabilidade de execução remota de código na funcionalidade de autodescoberta. Atacantes podem injetar comandos arbitrários devido à falta de filtragem de entrada no parâmetro
nmap binary. A exploração envolve o envio de uma requisição POST manipulada para o endpoint de autodescoberta, permitindo potencialmente que atacantes executem um shell reverso.Recomendações
Versões anteriores à 2.0.8 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lilac-Reloaded For Nagios