CVE-2025-8876

plus petit que 1 minute de lecture

Mis à jour :

CVE-2025-8876 : Injection de commandes dans N-able N-central

Une faille de sécurité critique, identifiée sous la référence CVE-2025-8876, a été découverte dans les versions antérieures à 2025.3.1 du logiciel de gestion N-able N-central. Cette vulnérabilité, due à une validation insuffisante des entrées utilisateur, permet à un attaquant d’injecter et d’exécuter des commandes arbitraires sur le système d’exploitation de la machine affectée.

Points clés :

  • Nature de la vulnérabilité : Injection de commandes.
  • Produit affecté : N-able N-central, versions antérieures à 2025.3.1.
  • Conséquences : Exécution de commandes arbitraires, accès non autorisé, vol de données, manipulation du système, déplacement latéral dans le réseau.
  • Exploitation active : La faille est activement exploitée et figure sur la liste des vulnérabilités connues et exploitées de la CISA.

Vulnérabilités :

  • CVE-2025-8876 : Injection de commandes due à une validation insuffisante des entrées.

Recommandations :

  • Il est impératif de mettre à jour N-able N-central vers la version 2025.3.1 ou une version ultérieure pour corriger cette faille.

Source