PT-2025-44470 · Nagios Enterprises · Nagios Xi
Christian Weiler
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
·
CVE-2020-36867
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios XI anteriores à 5.7.3
Descrição
Versões do Nagios XI anteriores à 5.7.3 contêm um problema de injeção de comando na funcionalidade de download/exportação de relatórios em PDF. Validação insuficiente ou escape inadequado de valores fornecidos pelo usuário utilizados no pipeline de geração de PDF ou no wrapper que invoca utilitários auxiliares de PDF/offline permite que um atacante autenticado capaz de acionar exportações de PDF injete metacaracteres de shell ou argumentos.
Recomendações
Atualize para a versão 5.7.3 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi