Vulnerabilidad en NSClient++ (CVE-2025-34078)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
Existe una vulnerabilidad de escalada de privilegios local en NSClient++ 0.5.2.35 cuando tanto la interfaz web como las funciones de ExternalScripts están habilitadas. El archivo de configuración (nsclient.ini) almacena la contraseña administrativa en texto plano y es legible para los usuarios locales. Al extraer esta contraseña, un atacante puede autenticarse en la interfaz web de NSClient++ (normalmente accesible en el puerto 8443) y abusar del complemento ExternalScripts para inyectar y ejecutar comandos arbitrarios como SYSTEM. Para ello, registra un script personalizado, guarda la configuración y lo activa mediante la API. Este comportamiento está documentado, pero es inseguro, ya que la exposición de las credenciales en texto plano vulnera el aislamiento de acceso entre los usuarios locales y las funciones administrativas.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA