Вразливість ін’єкції команд у FastNetMon Community Edition до 1.2.9
Вразливість CVE-2026-48695 у FastNetMon Community Edition дозволяє виконувати довільні команди через плагін MikroTik. Рекомендується оновлення та перевірка системи.
- CVSS
- 8.1 HIGH
- EPSS
- 60.85%
- Активно використовується
- немає в KEV
- Продукт
- fastnetmon
Що відомо
FastNetMon Community Edition до версії 1.2.9 містить вразливість ін’єкції команд ОС у плагіні інтеграції з маршрутизаторами MikroTik. Зловмисник, який може впливати на аргументи командного рядка, може виконати довільні shell-команди через недостатню санітизацію параметрів.
Бізнес-вплив
Ця вразливість дозволяє потенційному нападнику виконувати довільні команди на сервері, де працює FastNetMon, що може призвести до компрометації системи, витоку даних або порушення роботи мережевого моніторингу. Операторам ІТ та власникам інфраструктури слід розглянути ризики, особливо якщо використовується інтеграція з MikroTik у FastNetMon Community Edition.
Рекомендовані дії адміністратора
Рекомендується оновити FastNetMon до версії, де ця вразливість виправлена, або звернутися до постачальника за патчем. Якщо оновлення неможливе, слід обмежити доступ до сервера, ретельно перевірити журнали на ознаки експлуатації, зменшити вплив плагіна MikroTik та застосувати заходи з обробки вхідних даних, наприклад, використання безпечних функцій замість exec().