PT-2026-96151 · Ntopng · Ntopng
CVE-2026-82412
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ntopng versões anteriores a 6.7.260717
Description
Existe um problema onde os endpoints 'scripts/lua/rest/v2/add/host/to scan.lua' e 'scripts/lua/rest/v2/exec/host/schedule vulnerability scan.lua' aceitam o parâmetro
scan ports sem exigir privilégios de administrador. O parâmetro é processado por validateSingleWord, que permite metacaracteres de shell. Subsequentemente, a função nmap scan host em 'scripts/lua/modules/vulnerability scan/vs utils.lua' concatena scan ports em um comando nmap, que é então executado via ntop.execCmd, ntop.execCmdAsync ou popen. Isso permite que usuários autenticados não administradores executem comandos do sistema operacional como a conta de processo do ntopng se o nmap estiver instalado. Além disso, como esses endpoints aceitam requisições GET e a validação de CSRF é aplicada apenas a corpos de requisição POST, o comando pode ser disparado através do navegador de um usuário logado sem a necessidade de credenciais.Recommendations
Atualizar para a versão 6.7.260717.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ntopng