préservation des autorisations dans une mauvaise Nagios XI 5.7.4 permet un local, à faible privilégié, utilisateur authentifié d’affaiblir les permissions des fichiers, ce qui les utilisateurs privilégiés à faible pouvoir écrire et exécuter du code PHP arbitraire avec les privilèges root.
https://www.tenable.com/security/research/tra-2020-61
https://www.tenable.com/security/research/tra-2020-61
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5796