CVE-2019-15949
Vulnérabilité d'exécution de code à distance dans Nagios XI
- Publié
- 5 sept. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 10 mars 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Nagios XI antérieur à 5.6.6 permet l'exécution de commandes à distance en tant que root. L'exploit nécessite un accès au serveur en tant qu'utilisateur nagios, ou un accès en tant qu'administrateur via l'interface web. Le script getprofile.sh, invoqué en téléchargeant un profil système (profile.php?cmd=download), est exécuté en tant que root via une entrée sudo sans mot de passe ; le script exécute check_plugin, qui appartient à l'utilisateur nagios. Un utilisateur connecté à Nagios XI avec les permissions de modifier les plugins, ou l'utilisateur nagios sur le serveur, peut modifier l'exécutable check_plugin et insérer des commandes malveillantes à exécuter en tant que root.
Sources
4- nagiosxi-root-rce-exploitExploit
POC qui exploite une vulnérabilité dans Nagios XI (5.6.5) pour lancer un shell root.
- Nagios-CVE-2019-15949-RCEExploit
un PoC pour la RCE CVE-2019-15949 de Nagios en Python
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.