Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pc79-p3cx-hcjp

Опубликовано: 31 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.4
CVSS3: 9.8

Описание

Nagios Log Server versions prior to 2024R1.3.1 contain a code injection vulnerability where malformed dashboard ID values are not properly validated before being forwarded to an internal API. An attacker able to supply crafted dashboard ID values can cause the system to execute attacker-controlled data, leading to arbitrary code execution in the context of the Log Server process.

Nagios Log Server versions prior to 2024R1.3.1 contain a code injection vulnerability where malformed dashboard ID values are not properly validated before being forwarded to an internal API. An attacker able to supply crafted dashboard ID values can cause the system to execute attacker-controlled data, leading to arbitrary code execution in the context of the Log Server process.

EPSS

Процентиль: 47%
0.00242
Низкий

9.4 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
3 месяца назад

Nagios Log Server versions prior to 2024R1.3.1 contain a code injection vulnerability where malformed dashboard ID values are not properly validated before being forwarded to an internal API. An attacker able to supply crafted dashboard ID values can cause the system to execute attacker-controlled data, leading to arbitrary code execution in the context of the Log Server process.

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость программного средства мониторинга и анализа логов Nagios Log Server, связанная с ненадлежащей проверкой некорректных значения идентификаторов панели мониторинга перед передачей во внутренний API, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 47%
0.00242
Низкий

9.4 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94