CVE-2025-34322
Nagios Log Server < 2026R1.0.1 حقن أوامر بعد المصادقة عبر استعلامات اللغة الطبيعية
- تم النشر
- 17/11/2025
- محدث
- 14/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي إصدارات Nagios Log Server السابقة للإصدار 2026R1.0.1 على ثغرة حقن أوامر تتطلب مصادقة في ميزة "استعلامات اللغة الطبيعية" التجريبية. عند تكوين هذه الميزة، تُقرأ بعض الإعدادات التي يتحكم بها المستخدم — بما في ذلك اختيار النموذج ومعلمات الاتصال — من التكوين العام وتُدمج في أمر shell يتم تنفيذه عبر shell_exec() دون معالجة مناسبة للمدخلات أو تعقيم وسائط سطر الأوامر. يمكن لمستخدم مُصادق عليه لديه حق الوصول إلى صفحة "الإعدادات العامة" توفير قيم مُصممة خصيصًا في هذه الحقول لحقن أوامر shell إضافية، مما يؤدي إلى تنفيذ أوامر تعسفية بصلاحيات مستخدم 'www-data' واختراق مضيف خادم السجلات.
المصادر
1إثباتات المفهوم لاستغلالات CVE-2025-34322 و CVE-2025-34323 في Nagios Log Server
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.