PT-2025-1364 · Nmap+1 · Nmap+1

Guilhem Rioux

·

Publicado

2025-01-07

·

Atualizado

2025-06-13

·

CVE-2022-41572

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas EyesOfNetwork (EON) versões 5.3.11 e anteriores
Descrição Uma falha no EyesOfNetwork permite elevação de privilégios no servidor, pois o nmap pode ser executado como root, concedendo ao atacante controle total sobre o servidor.
Recomendações Para as versões 5.3.11 e anteriores do EyesOfNetwork (EON), considere restringir a execução do nmap para prevenir elevação de privilégios até que uma correção esteja disponível. Como solução temporária, limite os privilégios do usuário que executa o nmap para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41572

Produtos afetados

Eyesofnetwork
Nmap