CVE-2023-28354
Opsview Monitor Agent 6.8 में एक समस्या खोजी गई। एक अनप्रमाणित दूरस्थ हमलावर प्रभावित लक्ष्यों के विरुद्ध check_nrpe को कॉल कर सकता है, ज्ञात NRPE प्लगइन्स निर्दिष्ट करते हुए, जो डिफ़ॉल्ट इंस्टॉलेशन में कमांड नियंत्रण वर्णों को...
- प्रकाशित
- 9 जन॰ 2025
- अद्यतन
- 10 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Opsview Monitor Agent 6.8 में एक समस्या खोजी गई। एक अनप्रमाणित दूरस्थ हमलावर प्रभावित लक्ष्यों के विरुद्ध check_nrpe को कॉल कर सकता है, ज्ञात NRPE प्लगइन्स निर्दिष्ट करते हुए, जो डिफ़ॉल्ट इंस्टॉलेशन में कमांड नियंत्रण वर्णों को स्वीकार करने और उन्हें NRPE प्लगइन निष्पादन के लिए कमांड-लाइन इंटरप्रेटरों को पास करने के लिए कॉन्फ़िगर किए गए हैं। यह हमलावर को NRPE प्लगइन निष्पादन से बचने और लक्ष्य पर NT_AUTHORITY\SYSTEM के रूप में दूरस्थ रूप से कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2023-28354एक्सप्लॉइट
CVE-2023-28354
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।