Paessler PRTG Network Monitor Local File Inclusion Vulnerability — Paessler PRTG Network Monitor contains a local file inclusion vulnerability that allows a remote, unauthenticated attacker to create users with read-write privileges (including administrator).
Paessler PRTG Network Monitor contains a critical local file inclusion vulnerability allowing unauthenticated remote attackers to create administrative users. This vulnerability enables complete compromise of network monitoring infrastructure without authentication.
تسمح ثغرة تضمين الملفات المحلية (LFI) في Paessler PRTG Network Monitor للمهاجمين البعيدين بتجاوز آليات المصادقة وإنشاء حسابات مستخدم بصلاحيات إدارية كاملة. يمكن استغلال هذه الثغرة لتحقيق السيطرة الكاملة على أنظمة مراقبة الشبكة الحرجة.
Paessler PRTG Network Monitor يحتوي على ثغرة حادة في تضمين الملفات المحلية تسمح للمهاجمين البعيدين غير المصرح لهم بإنشاء مستخدمين بصلاحيات إدارية. تمكن هذه الثغرة من الاستيلاء الكامل على بنية مراقبة الشبكة دون مصادقة.
Upgrade Paessler PRTG Network Monitor to version 18.2.39 or later immediately. Implement network segmentation to restrict access to PRTG administrative interfaces. Deploy Web Application Firewall rules to detect and block LFI attack patterns. Monitor for suspicious user creation events in PRTG logs.
قم بترقية Paessler PRTG Network Monitor إلى الإصدار 18.2.39 أو أحدث فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى واجهات PRTG الإدارية. نشر قواعد جدار حماية تطبيقات الويب لكشف وحجب أنماط هجمات LFI. راقب أحداث إنشاء المستخدمين المريبة في سجلات PRTG.