CVE-2021-40345
Foi descoberto um problema no Nagios XI 5.8.5. Na seção Manage Dashlets do painel Admin, um administrador pode fazer upload de arquivos ZIP. Uma injeção de...
- Publicado
- 26 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no Nagios XI 5.8.5. Na seção Manage Dashlets do painel Admin, um administrador pode fazer upload de arquivos ZIP. Uma injeção de comandos (no nome do primeiro arquivo dentro do arquivo ZIP) permite que um atacante execute comandos do sistema.
Fontes
1Exploração de RFI para RCE em Nagios/NagiosXI
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.