SecBoard
Zurück zur CVE-Übersicht

CVE-2021-25298

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score75/100 — KRITISCH
  • CVSS 8.8 — Hoch
  • EPSS 75% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

75.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-25298 betrifft Nagios XI Version xi-5.7.5 und ist eine Schwachstelle vom Typ OS Command Injection. Sie befindet sich in der Datei /usr/local/nagiosxi/html/includes/configwizards/cloud-vm/cloud-vm.inc.php und ermöglicht es einem authentifizierten Benutzer, durch unsachgemäße Bereinigung von Eingaben über eine einzelne HTTP-Anfrage Betriebssystembefehle auf dem Nagios XI Server auszuführen. Die Auswirkung ist die vollständige Kompromittierung des Servers.

Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 8.8 (HIGH) und einer hohen Exploit-Wahrscheinlichkeit von 75% laut . Besonders besorgniserregend ist, dass diese in der KEV-Liste aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Behebung.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität extrem hoch. Es wird dringend empfohlen, verfügbare Patches oder Updates für Nagios XI zu installieren, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Nagios XI version xi-5.7.5 is affected by OS command injection. The vulnerability exists in the file /usr/local/nagiosxi/html/includes/configwizards/cloud-vm/cloud-vm.inc.php due to improper sanitization of authenticated user-controlled input by a single HTTP request, which can lead to OS command injection on the Nagios XI server.

Referenzen