PT-2026-96151 · Ntopng · Ntopng

CVE-2026-82412

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ntopng versões anteriores a 6.7.260717
Description Existe um problema onde os endpoints 'scripts/lua/rest/v2/add/host/to scan.lua' e 'scripts/lua/rest/v2/exec/host/schedule vulnerability scan.lua' aceitam o parâmetro scan ports sem exigir privilégios de administrador. O parâmetro é processado por validateSingleWord, que permite metacaracteres de shell. Subsequentemente, a função nmap scan host em 'scripts/lua/modules/vulnerability scan/vs utils.lua' concatena scan ports em um comando nmap, que é então executado via ntop.execCmd, ntop.execCmdAsync ou popen. Isso permite que usuários autenticados não administradores executem comandos do sistema operacional como a conta de processo do ntopng se o nmap estiver instalado. Além disso, como esses endpoints aceitam requisições GET e a validação de CSRF é aplicada apenas a corpos de requisição POST, o comando pode ser disparado através do navegador de um usuário logado sem a necessidade de credenciais.
Recommendations Atualizar para a versão 6.7.260717.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82412
GHSA-2C6P-4PFJ-QV58

Produtos afetados

Ntopng