Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3c2v-mhqp-67jx

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in functions/prepend_adm.php in Nagios Core Config Manager in Nagios XI before 2012R2.4 allows remote attackers to execute arbitrary SQL commands via the tfPassword parameter to nagiosql/index.php.

SQL injection vulnerability in functions/prepend_adm.php in Nagios Core Config Manager in Nagios XI before 2012R2.4 allows remote attackers to execute arbitrary SQL commands via the tfPassword parameter to nagiosql/index.php.

EPSS

Процентиль: 95%
0.1974
Средний

Дефекты

CWE-89

Связанные уязвимости

nvd
около 12 лет назад

SQL injection vulnerability in functions/prepend_adm.php in Nagios Core Config Manager in Nagios XI before 2012R2.4 allows remote attackers to execute arbitrary SQL commands via the tfPassword parameter to nagiosql/index.php.

EPSS

Процентиль: 95%
0.1974
Средний

Дефекты

CWE-89