SecBoard
Zurück zur CVE-Übersicht

CVE-2021-25297

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score69/100 — HOCH
  • CVSS 8.8 — Hoch
  • EPSS 57%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

56.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-25297 betrifft Nagios XI Version xi-5.7.5 und ist eine Schwachstelle vom Typ OS Command Injection. Sie befindet sich in der Datei /usr/local/nagiosxi/html/includes/configwizards/switch/switch.inc.php und ermöglicht es einem authentifizierten Benutzer, durch unsachgemäße Bereinigung von Eingaben über eine einzelne HTTP-Anfrage Betriebssystembefehle auf dem Nagios XI-Server auszuführen. Die Auswirkung ist die vollständige Kompromittierung des Servers.

Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 8.8. Ihre Dringlichkeit wird durch einen EPSS-Wert von 56% unterstrichen, was auf eine erhöhte Wahrscheinlichkeit der Ausnutzung hindeutet. Besonders kritisch ist, dass diese in der KEV-Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird.

Security-Teams sollten umgehend prüfen, ob Nagios XI Version xi-5.7.5 in ihrer Umgebung eingesetzt wird. Eine sofortige Aktualisierung auf eine nicht betroffene Version oder die Anwendung verfügbarer Patches ist dringend erforderlich, um das Risiko einer aktiven Ausnutzung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten auf Nagios XI-Servern verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Nagios XI version xi-5.7.5 is affected by OS command injection. The vulnerability exists in the file /usr/local/nagiosxi/html/includes/configwizards/switch/switch.inc.php due to improper sanitization of authenticated user-controlled input by a single HTTP request, which can lead to OS command injection on the Nagios XI server.

Referenzen