Описание
Уязвимость сценария nagiosxi/includes/comComponents/ccm/index.php диспетчера конфигураций Core Configuration Manager инструмента для мониторинга Nagios XI связана с непринятием мер по защите структуры запроса SQL при обработке параметров tfFirstNotif, tfLastNotif и tfNotifInterval. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.2 High
CVSS3
9 Critical
CVSS2
Связанные уязвимости
A SQL injection vulnerability in Nagios XI 5.11.1 and below allows authenticated attackers with privileges to manage host escalations in the Core Configuration Manager to execute arbitrary SQL commands via the host escalation notification settings.
A SQL injection vulnerability in Nagios XI 5.11.1 and below allows authenticated attackers with privileges to manage host escalations in the Core Configuration Manager to execute arbitrary SQL commands via the host escalation notification settings.
EPSS
7.2 High
CVSS3
9 Critical
CVSS2