CRITICAL✓ PATCH🇬🇧 English

CVE-2017-7175

NfSen – command injection przez parametr customfmt (RCE)

CVSS 9.9v3.0pub. 2017-07-10upd. 2026-05-13

NfSen w wersjach przed 1.3.8 zawiera podatność typu command injection, która pozwala uwierzytelnionemu zdalnemu atakującemu na wykonanie dowolnych poleceń systemowych. Podatność posiada ocenę CVSS 9.9 i publiczny exploit, co czyni ją krytycznym zagrożeniem.

Pokaż oryginał (EN)

NfSen before 1.3.8 allows remote attackers to execute arbitrary OS commands via shell metacharacters in the customfmt parameter (aka the "Custom output format" field).

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniego filtrowania znaków specjalnych powłoki (shell metacharacters) w parametrze 'customfmt' (pole 'Custom output format'). Atakujący może wstrzyknąć do tego parametru złośliwe znaki sterujące powłoką systemową, co powoduje wykonanie osadzonych poleceń OS z uprawnieniami procesu serwera. Podatność jest wykorzystywana przez uwierzytelnionego użytkownika z dostępem sieciowym, bez konieczności interakcji ofiary.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń na serwerze (RCE) z potencjalnym pełnym przejęciem systemu, kradzieżą danych oraz naruszeniem integralności i dostępności usług.

Mitygacja

Należy zaktualizować NfSen do wersji 1.3.8 lub nowszej, która zawiera poprawkę bezpieczeństwa eliminującą tę podatność. Szczegóły dostępne w komunikacie producenta: https://sourceforge.net/p/nfsen/news/2017/01/nfsen-138-released---security-fix/

Kogo dotyczy

NfSen we wszystkich wersjach przed 1.3.8

Uwagi

Dla tej podatności istnieje publiczny exploit dostępny w bazie Exploit-DB (ID 42314). Poprawka została wydana w wersji 1.3.8, ogłoszonej w styczniu 2017 r.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Nfsen

    APP
    Nfsen
    ≤ 1.3.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2017-6972CRITICAL9.8PL ✓ten sam produkt

AlienVault USM/OSSIM i NfSen – błąd porzucania uprawnień, kod Perl uruchamiany jako root

CVE-2017-6970HIGH8.4ten sam produkt

AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow local users to execute arbitrary commands i...

CVE-2017-6971HIGH8.8ten sam produkt

AlienVault USM and OSSIM before 5.3.7 and NfSen before 1.3.8 allow remote authenticated users to execute arbit...