CVE-2018-9276
Vulnerabilità di OS Command Injection in Paessler PRTG Network Monitor
- Pubblicato
- 2 lug 2018
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 mar 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stato scoperto un problema in PRTG Network Monitor prima della versione 18.2.39. Un attaccante che ha accesso alla console web di amministrazione di sistema di PRTG con privilegi amministrativi può sfruttare una vulnerabilità di iniezione di comandi del sistema operativo (sia sul server che sui dispositivi) inviando parametri malformati negli scenari di gestione dei sensori o delle notifiche.
Fonti
6Python Exploit per CVE: 2018-9276
- CVE-2018-9276Exploit
CVE-2018-9276 PRTG < 18.2.39 Reverse Shell (supporto Python3)
- CVE-2018-9276Exploit
CVE-2018-9276 — PRTG Network Monitor < 18.2.39 RCE autenticata. Solo per scopi educativi e test di penetrazione autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.