CVE-2013-10073CVE-2013-10073是Nagios XI中发现的严重命令注入漏洞,存在于Auto-Discovery功能中。攻击者可通过未经过滤的用户输入在服务器上执行任意系统命令,从而完全控制目标系统。该漏洞影响2012R1.6之前的所有版本,CVSS评分高达8.8,具有高 Confidentiality、Integrity和Availability影响。
漏洞源于Auto-Discovery工具对用户输入缺乏充分的输入验证和过滤。攻击者构造恶意payload注入到系统命令中,利用shell的特性和缺乏的边界检查绕过安全机制。成功利用后可获得与Nagios XI服务相同权限的shell访问。