CVE-2018-9276
ثغرة حقن أوامر نظام التشغيل في Paessler PRTG Network Monitor
- تم النشر
- 02/07/2018
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/03/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف مشكلة في PRTG Network Monitor قبل الإصدار 18.2.39. يمكن للمهاجم الذي يمتلك حق الوصول إلى وحدة تحكم الويب PRTG System Administrator بصلاحيات إدارية استغلال ثغرة حقن أوامر نظام التشغيل (على الخادم وعلى الأجهزة على حد سواء) عن طريق إرسال معاملات غير صالحة في سيناريوهات إدارة المستشعرات أو الإشعارات.
المصادر
6استغلال Python لـ CVE: 2018-9276
- CVE-2018-9276استغلال
CVE-2018-9276 PRTG < 18.2.39 شل عكسي (دعم Python3)
- CVE-2018-9276استغلال
CVE-2018-9276 — PRTG Network Monitor < 18.2.39 Authenticated RCE. لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.