← volver
CVE-2011-10017

Snort Report nmap.php/nbtscan.php RCE

CVSS 10 CRITICALEPSS 2.3%CWE-78
Vexday Risk Score
63Prioridad alta
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 10EPSS 2.3%KEV nãoPoC públicaNuclei Metasploit simPatch referenciado
Ciclo de vida
19 sep 2011Exploit Metasploit disponible
13 ago 2025Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Snort Report versions < 1.3.2 contains a remote command execution vulnerability in the nmap.php and nbtscan.php scripts. These scripts fail to properly sanitize user input passed via the target GET parameter, allowing attackers to inject arbitrary shell commands. Exploitation requires no authentication and can result in full compromise of the underlying system.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.