← volver
CVE-2018-20434

CVE-2018-20434

60Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 71%
de la publicación al arma1 días
Publicada en NVD24 abr
1ª PoC+1d
metasploit16 dic
probabilidad de explotación
71%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
5 exploit(s) público(s)
LibreNMS 1.46 allows remote attackers to execute arbitrary OS commands by using the $_POST['community'] parameter to html/pages/addhost.inc.php during creation of a new device, and then making a /ajax_output.php?id=capture&format=text&type=snmpwalk&hostname=localhost request that triggers html/includes/output/capture.inc.php command mishandling.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.