Вразливість ін’єкції команд у FastNetMon Community Edition до 1.2.9

Вразливість CVE-2026-48695 у FastNetMon Community Edition дозволяє виконувати довільні команди через плагін MikroTik. Рекомендується оновлення та перевірка системи.
CVE-2026-48695CVSS 8.1Web

Вразливість ін’єкції команд у FastNetMon Community Edition до 1.2.9

Вразливість CVE-2026-48695 у FastNetMon Community Edition дозволяє виконувати довільні команди через плагін MikroTik. Рекомендується оновлення та перевірка системи.

CVSS
8.1 HIGH
EPSS
61.39%
Активно використовується
немає в KEV
Продукт
fastnetmon

Що відомо

FastNetMon Community Edition до версії 1.2.9 містить вразливість ін’єкції команд ОС у плагіні інтеграції з маршрутизаторами MikroTik. Зловмисник, який може впливати на аргументи командного рядка, може виконати довільні shell-команди через недостатню санітизацію параметрів.

Бізнес-вплив

Ця вразливість дозволяє потенційному нападнику виконувати довільні команди на сервері, де працює FastNetMon, що може призвести до компрометації системи, витоку даних або порушення роботи мережевого моніторингу. Операторам ІТ та власникам інфраструктури слід розглянути ризики, особливо якщо використовується інтеграція з MikroTik у FastNetMon Community Edition.

Рекомендовані дії адміністратора

Рекомендується оновити FastNetMon до версії, де ця вразливість виправлена, або звернутися до постачальника за патчем. Якщо оновлення неможливе, слід обмежити доступ до сервера, ретельно перевірити журнали на ознаки експлуатації, зменшити вплив плагіна MikroTik та застосувати заходи з обробки вхідних даних, наприклад, використання безпечних функцій замість exec().

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки