CVE-2021-25298
Nagios XI - Injeção de Comandos do SO
- Publicado
- 15 de fev. de 2021
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 18 de jan. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
A versão xi-5.7.5 do Nagios XI é afetada por injeção de comandos do sistema operacional. A vulnerabilidade existe no arquivo /usr/local/nagiosxi/html/includes/configwizards/cloud-vm/cloud-vm.inc.php devido à sanitização inadequada de entrada controlada pelo usuário autenticado por meio de uma única solicitação HTTP, o que pode levar à injeção de comandos do sistema operacional no servidor Nagios XI.
Fontes
1Bugs reportados ao Nagios XI
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.