CVE-2019-15949
Vulnerabilità di esecuzione di codice in remoto in Nagios XI
- Pubblicato
- 5 set 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 mar 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nagios XI precedente alla versione 5.6.6 consente l'esecuzione remota di comandi come root. L'exploit richiede l'accesso al server come utente nagios o l'accesso come utente admin tramite l'interfaccia web. Lo script getprofile.sh, richiamato scaricando un profilo di sistema (profile.php?cmd=download), viene eseguito come root tramite una voce sudo senza password; lo script esegue check_plugin, che è di proprietà dell'utente nagios. Un utente autenticato a Nagios XI con permessi per modificare i plugin, o l'utente nagios sul server, può modificare l'eseguibile check_plugin e inserire comandi malevoli da eseguire come root.
Fonti
4- nagiosxi-root-rce-exploitExploit
POC che sfrutta una vulnerabilità in Nagios XI (5.6.5) per generare una shell root
- Nagios-CVE-2019-15949-RCEExploit
una PoC per la rce di Nagios CVE-2019-15949 in python
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.