CVE-2025-8876
Mis à jour :
CVE-2025-8876 : Injection de commandes dans N-able N-central
Une faille de sécurité critique, identifiée sous la référence CVE-2025-8876, a été découverte dans les versions antérieures à 2025.3.1 du logiciel de gestion N-able N-central. Cette vulnérabilité, due à une validation insuffisante des entrées utilisateur, permet à un attaquant d’injecter et d’exécuter des commandes arbitraires sur le système d’exploitation de la machine affectée.
Points clés :
- Nature de la vulnérabilité : Injection de commandes.
- Produit affecté : N-able N-central, versions antérieures à 2025.3.1.
- Conséquences : Exécution de commandes arbitraires, accès non autorisé, vol de données, manipulation du système, déplacement latéral dans le réseau.
- Exploitation active : La faille est activement exploitée et figure sur la liste des vulnérabilités connues et exploitées de la CISA.
Vulnérabilités :
- CVE-2025-8876 : Injection de commandes due à une validation insuffisante des entrées.
Recommandations :
- Il est impératif de mettre à jour N-able N-central vers la version 2025.3.1 ou une version ultérieure pour corriger cette faille.
