CVE-2025-34284
Nagios XI 2024R2之前版本存在命令注入漏洞,源于WinRM插件对用户输入参数验证不足。经验证的 administrator 账户可通过注入shell元字符执行任意命令,导致以Nagios XI Web应用用户权限执行系统命令,威胁配置安全、数据泄露及监控中断。
漏洞源于WinRM插件缺乏输入过滤机制,攻击者可在参数中嵌入shell命令。成功利用可实现远程代码执行,获取系统控制权。