Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-10063

Опубликовано: 30 окт. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Nagios XI versions prior to 2012R1.3 contain a SQL injection vulnerability in the legacy Core Configuration Manager (CCM) interface. Authenticated users could manipulate SQL queries by supplying crafted input to specific CCM parameters, potentially allowing access to configuration data stored in the application database. Successful exploitation could disclose or modify notification data and, in some cases, impact the application database more broadly.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*
Версия до 2011 (включая)
cpe:2.3:a:nagios:nagios_xi:2012:r1.0:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2012:r1.1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2012:r1.2:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01157
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
3 месяца назад

Nagios XI versions prior to 2012R1.3 contain a SQL injection vulnerability in the legacy Core Configuration Manager (CCM) interface. Authenticated users could manipulate SQL queries by supplying crafted input to specific CCM parameters, potentially allowing access to configuration data stored in the application database. Successful exploitation could disclose or modify notification data and, in some cases, impact the application database more broadly.

CVSS3: 9.8
fstec
около 13 лет назад

Уязвимость интерфейса Core Configuration Manager (CCM) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 78%
0.01157
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89