← KEV catalog
CISA known exploited vulnerability

CVE-2018-19410

Paessler PRTG Network Monitor Local File Inclusion Vulnerability

SOURCE FACT

Paessler · PRTG Network Monitor

Paessler PRTG Network Monitor contains a local file inclusion vulnerability that allows a remote, unauthenticated attacker to create users with read-write privileges (including administrator).

Required action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CISA notes

https://www.paessler.com/prtg/history/prtg-18#18.2.41.1652 ; https://nvd.nist.gov/vuln/detail/CVE-2018-19410

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?