CVE-2018-9276
Paessler PRTG Network Monitor OS Command Injection भेद्यता
- प्रकाशित
- 2 जुल॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
PRTG Network Monitor 18.2.39 से पहले के संस्करणों में एक समस्या खोजी गई थी। एक हमलावर जिसके पास PRTG System Administrator वेब कंसोल तक प्रशासनिक विशेषाधिकारों के साथ पहुंच है, वह सेंसर या अधिसूचना प्रबंधन परिदृश्यों में गलत पैरामीटर भेजकर OS कमांड इंजेक्शन भेद्यता (सर्वर और डिवाइस दोनों पर) का शोषण कर सकता है।
स्रोत
6CVE: 2018-9276 के लिए Python एक्सप्लॉइट
- CVE-2018-9276एक्सप्लॉइट
CVE-2018-9276 PRTG < 18.2.39 रिवर्स शेल (Python3 समर्थन)
- CVE-2018-9276एक्सप्लॉइट
CVE-2018-9276 — PRTG Network Monitor < 18.2.39 प्रमाणित RCE। केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।