PT-2025-27669 · Unknown · Nos Client
Bzyo
+2
·
Publicado
2025-07-02
·
Atualizado
2025-09-17
·
CVE-2025-34078
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
NSClient++ versão 0.5.2.35
Descrição:
Existe uma vulnerabilidade de escalonamento de privilégio local quando as funcionalidades de interface web e ExternalScripts estão ambas habilitadas. O arquivo de configuração (nsclient.ini) armazena a senha administrativa em texto plano e é legível por usuários locais. Um atacante pode extrair essa senha, autenticar-se na interface web do NSClient++ (tipicamente acessível na porta 8443) e abusar do plugin ExternalScripts para injetar e executar comandos arbitrários como SYSTEM. Isso pode ser feito registrando um script personalizado, salvando a configuração e acionando-o via API.
Recomendações:
Para o NSClient++ versão 0.5.2.35, considere desabilitar a funcionalidade ExternalScripts e restringir o acesso à interface web até que uma configuração segura ou atualização esteja disponível. Como solução temporária, restrinja o acesso ao arquivo de configuração nsclient.ini para impedir que usuários locais leiam a senha administrativa.
Exploit
Correção
LPE
Improper Privilege Management
Insufficiently Protected Credentials
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nos Client