PT-2025-27669 · Unknown · Nos Client

Bzyo

+2

·

Publicado

2025-07-02

·

Atualizado

2025-09-17

·

CVE-2025-34078

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: NSClient++ versão 0.5.2.35
Descrição: Existe uma vulnerabilidade de escalonamento de privilégio local quando as funcionalidades de interface web e ExternalScripts estão ambas habilitadas. O arquivo de configuração (nsclient.ini) armazena a senha administrativa em texto plano e é legível por usuários locais. Um atacante pode extrair essa senha, autenticar-se na interface web do NSClient++ (tipicamente acessível na porta 8443) e abusar do plugin ExternalScripts para injetar e executar comandos arbitrários como SYSTEM. Isso pode ser feito registrando um script personalizado, salvando a configuração e acionando-o via API.
Recomendações: Para o NSClient++ versão 0.5.2.35, considere desabilitar a funcionalidade ExternalScripts e restringir o acesso à interface web até que uma configuração segura ou atualização esteja disponível. Como solução temporária, restrinja o acesso ao arquivo de configuração nsclient.ini para impedir que usuários locais leiam a senha administrativa.

Exploit

Correção

LPE

Improper Privilege Management

Insufficiently Protected Credentials

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34078

Produtos afetados

Nos Client