CRITICAL🇬🇧 English

CVE-2022-46945

NagVis – odczyt dowolnych plików przez path traversal w NagVisHoverUrl.php

CVSS 9.1v3.1pub. 2023-05-26upd. 2025-11-03

NagVis w wersjach przed 1.9.34 zawiera podatność path traversal umożliwiającą nieautoryzowany odczyt dowolnych plików z serwera. Podatność jest krytyczna, ponieważ może zostać wykorzystana zdalnie przez uwierzytelnionego użytkownika bez interakcji po stronie ofiary.

Pokaż oryginał (EN)

Nagvis before 1.9.34 was discovered to contain an arbitrary file read vulnerability via the component /core/classes/NagVisHoverUrl.php.

🤖 Analiza AI
Jak działa

Podatność znajduje się w komponencie /core/classes/NagVisHoverUrl.php i wynika z braku odpowiedniej walidacji ścieżek plików (CWE-22 – path traversal). Atakujący może spreparować żądanie zawierające sekwencje znaków umożliwiające wyjście poza dozwolony katalog i wskazać dowolny plik w systemie plików serwera. Serwer przetwarza takie żądanie i zwraca zawartość wskazanego pliku.

Skutki

Atakujący może odczytać dowolne pliki dostępne dla procesu serwera, w tym pliki konfiguracyjne, dane uwierzytelniające lub inne wrażliwe informacje systemowe. W kontekście CVSS podatność niesie wysoki wpływ na poufność oraz umiarkowany na integralność i dostępność w zakresie wykraczającym poza bezpośredni system (Scope: Changed).

Mitygacja

Należy zaktualizować NagVis do wersji 1.9.34 lub nowszej, w której błąd został naprawiony (commit 71aba7f46f79d846e1df037f165d206a2cd1d22a). Szczegóły dostępne w referencjach producenta na GitHub.

Kogo dotyczy

NagVis we wszystkich wersjach przed 1.9.34.

Uwagi

Podatność jest opisana w kontekście łańcucha podatności w Checkmk — szczegóły opublikowano na blogu SonarSource (https://www.sonarsource.com/blog/checkmk-rce-chain-3/).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
  • Nagvis

    APP
    Nagvis
    < 1.9.34
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-47093HIGH8.8ten sam produkt

Improper neutralization of input in Nagvis before version 1.9.42 which can lead to XSS

CVE-2025-39665MEDIUM6.9ten sam produkt

User enumeration w module Checkmk MultisiteAuth pakietu Nagvis w wersjach przed 1.9.48 pozwala niezauwierzytel...

CVE-2024-38866MEDIUM5.3ten sam produkt

Improper neutralization of input in Nagvis before version 1.9.47 which can lead to livestatus injection

CVE-2024-47090MEDIUM5.1ten sam produkt

Improper neutralization of input in Nagvis before version 1.9.47 which can lead to XSS

CVE-2023-46287MEDIUM6.1ten sam produkt

XSS exists in NagVis before 1.9.38 via the select function in share/server/core/functions/html.php.