Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27234

Опубликовано: 12 сент. 2025
Источник: nvd
EPSS Низкий

Описание

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. In Zabbix 5.0 this allows for remote code execution.

EPSS

Процентиль: 35%
0.00146
Низкий

Дефекты

CWE-78

Связанные уязвимости

ubuntu
5 месяцев назад

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. In Zabbix 5.0 this allows for remote code execution.

debian
5 месяцев назад

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.g ...

github
5 месяцев назад

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. In Zabbix 5.0 this allows for remote code execution.

CVSS3: 6.8
fstec
5 месяцев назад

Уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 35%
0.00146
Низкий

Дефекты

CWE-78