CVE-2026-46716
Nezha Monitoring: RoleMember kann auf jedem Server eine Shell ausführen (tenantübergreifendes RCE) über POST /api/v1/cron
- Veröffentlicht
- 12.06.2026
- Aktualisiert
- 15.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 36,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Nezha Monitoring – Schwachstellenübersicht Nezha Monitoring ist ein selbst hostbares, leichtgewichtiges Tool für die Überwachung und den Betrieb von Servern und Websites. Von Version 1.4.0 bis vor Version 2.0.8 kann ein Benutzer mit der Rolle `RoleMember` eine geplante Cron-Aufgabe mit `Cover=CronCoverAll`, `Servers=[]` und einem beliebigen `Command` erstellen. Bei jedem Tick des Schedulers sendet das Dashboard diesen Befehl an jeden Server in der globalen `ServerShared`-Map – einschließlich Servern, die anderen Mandanten gehören (Server des Administrators, Server anderer Mitglieder). Jeder Agent führt den Befehl aus und gibt die Ausgabe zurück, die anschließend an die eigene `NotificationGroup` des Angreifers gesendet wird → an einen vom Angreifer kontrollierten Webhook. Dieses Problem wurde in Version 2.0.8 behoben.
Quellen
1Reproduzierbare Laborumgebung für CVE-2026-46716, eine kritische Cross-Tenant-RCE in Nezha Monitoring über Cron-API-Autorisierungsbypass. Enthält Nuclei-Erkennungstemplate und Docker-basierte verwundbare/gepatchte Cluster.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.