CVE-2023-28354
تم اكتشاف ثغرة في Opsview Monitor Agent 6.8. يمكن لمهاجم عن بُعد غير مصادق استدعاء check_nrpe ضد الأهداف المتأثرة، مع تحديد إضافات NRPE المعروفة، والتي تكون...
- تم النشر
- 09/01/2025
- محدث
- 10/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Opsview Monitor Agent 6.8. يمكن لمهاجم عن بُعد غير مصادق استدعاء check_nrpe ضد الأهداف المتأثرة، مع تحديد إضافات NRPE المعروفة، والتي تكون في التثبيتات الافتراضية مهيأة لقبول أحرف التحكم في الأوامر وتمريرها إلى مفسرات سطر الأوامر لتنفيذ إضافات NRPE. يسمح هذا للمهاجم بالهروب من تنفيذ إضافات NRPE وتنفيذ أوامر عن بُعد على الهدف بصلاحيات NT_AUTHORITY\SYSTEM.
المصادر
1- CVE-2023-28354استغلال
CVE-2023-28354
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.