Vulnerabilidad en NSClient++ (CVE-2025-34079)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
Existe una vulnerabilidad de ejecución remota de código autenticada en NSClient++ versión 0.5.2.35 cuando la interfaz web y el módulo ExternalScripts están habilitados. Un atacante remoto con la contraseña de administrador puede autenticarse en la interfaz web (puerto predeterminado 8443), inyectar comandos arbitrarios como scripts externos mediante la API /settings/query.json, guardar la configuración y ejecutar el script mediante el endpoint /query/{name}. Los comandos inyectados se ejecutan con privilegios de sistema, lo que permite una vulneración remota completa. Esta función es una función prevista, pero la falta de protecciones o separación de privilegios la hace peligrosa al exponerse a actores no confiables.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA