Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для удаленного выполнения кода с проверкой подлинности посредством нефильтрованной подстановки макросов семейства NOTIFICATION через параметр com_data. Когда команда уведомления ссылается на $NOTIFICATIONCOMMENT$ или $NOTIFICATIONAUTHOR$ в доступной для оболочки позиции, прошедшие проверку подлинности пользователи пользовательского интерфейса могут запускать произвольные команды от имени пользователя nagios. Для эксплуатации требуется конфигурация, отличная от конфигурации по умолчанию, в которой команда уведомления ссылается на эти макросы в командной строке, выполняемой оболочкой.
Показать оригинальное описание (EN)
Nagios Core before 4.5.14 and Nagios XI before 2026R1.7 are vulnerable to authenticated remote code execution via unfiltered NOTIFICATION-family macro substitution through the com_data parameter. When a notification command references $NOTIFICATIONCOMMENT$ or $NOTIFICATIONAUTHOR$ in a shell-reachable position, authenticated UI users can run arbitrary commands as the nagios user. Exploitation requires a non-default configuration in which a notification command references these macros in a shell-executed command line.
Характеристики атаки
Последствия
Строка CVSS v4.0