PRTG: две уязвимости CVE-2026-4637 и CVE-2026-4638, патч в 26.2.120.1449
В PRTG Network Monitor до версии 26.2.120.1449 нашли отражённый XSS в странице ошибки (CVE-2026-4637) и утечку доменного пароля через сообщение об ошибке скрипт-сенсора (CVE-2026-4638). Эксплуатация даёт cookie администратора или рабочие доменные учётные данные, что позволяет двигаться по сети. Патч вышел 3 июня 2026 года, в ZoomEye числятся 73 811 инсталляций PRTG.
- CVE-2026-4637: отражённый XSS в пути .htm, нужен вход пользователя по ссылке
- CVE-2026-4638: утечка доменного пароля через ошибку EXE/Script-сенсора
- Исправлено в PRTG 26.2.120.1449 от 3 июня 2026 года
- ZoomEye: 73 811 инсталляций PRTG, уязвимость определяется версией, а не меткой
Читать дальше
Безопасность