Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6cgq-hfg3-f2qv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Command Injection in Nagios Fusion 4.1.8 and earlier allows for Privilege Escalation or Code Execution as root via vectors related to corrupt component installation in cmd_subsys.php.

Command Injection in Nagios Fusion 4.1.8 and earlier allows for Privilege Escalation or Code Execution as root via vectors related to corrupt component installation in cmd_subsys.php.

EPSS

Процентиль: 90%
0.05534
Низкий

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

Command Injection in Nagios Fusion 4.1.8 and earlier allows for Privilege Escalation or Code Execution as root via vectors related to corrupt component installation in cmd_subsys.php.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость компонента cmd_subsys.php программного средства визуализации рабочего состояния ИТ-инфраструктуры предприятия Nagios Fusion, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код с правами root

EPSS

Процентиль: 90%
0.05534
Низкий

Дефекты

CWE-77