Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj6h-r3q8-7cmf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Nagios XI 5.7.5 and earlier allows authenticated admins to upload arbitrary files due to improper validation of the rename functionality in custom-includes component, which leads to remote code execution by uploading php files.

Nagios XI 5.7.5 and earlier allows authenticated admins to upload arbitrary files due to improper validation of the rename functionality in custom-includes component, which leads to remote code execution by uploading php files.

EPSS

Процентиль: 97%
0.34631
Средний

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

Nagios XI 5.7.5 and earlier allows authenticated admins to upload arbitrary files due to improper validation of the rename functionality in custom-includes component, which leads to remote code execution by uploading php files.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 97%
0.34631
Средний

Дефекты

CWE-434