PT-2025-44470 · Nagios Enterprises · Nagios Xi

Christian Weiler

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

·

CVE-2020-36867

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios XI anteriores à 5.7.3
Descrição Versões do Nagios XI anteriores à 5.7.3 contêm um problema de injeção de comando na funcionalidade de download/exportação de relatórios em PDF. Validação insuficiente ou escape inadequado de valores fornecidos pelo usuário utilizados no pipeline de geração de PDF ou no wrapper que invoca utilitários auxiliares de PDF/offline permite que um atacante autenticado capaz de acionar exportações de PDF injete metacaracteres de shell ou argumentos.
Recomendações Atualize para a versão 5.7.3 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14422
CVE-2020-36867

Produtos afetados

Nagios Xi