CVE-2021-40345
تم اكتشاف ثغرة في Nagios XI 5.8.5. في قسم Manage Dashlets في لوحة الإدارة، يمكن للمسؤول رفع ملفات ZIP. يسمح حقن الأوامر (داخل اسم الملف الأول في الأرشيف)...
- تم النشر
- 26/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Nagios XI 5.8.5. في قسم Manage Dashlets في لوحة الإدارة، يمكن للمسؤول رفع ملفات ZIP. يسمح حقن الأوامر (داخل اسم الملف الأول في الأرشيف) للمهاجم بتنفيذ أوامر النظام.
المصادر
1استغلال من RFI إلى RCE في Nagios/NagiosXI
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.