Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8733

Опубликовано: 18 апр. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

Authentication bypass vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an unauthenticated attacker to make configuration changes and leverage an authenticated SQL injection vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*
Версия от 5.2.0 (включая) до 5.4.13 (исключая)

EPSS

Процентиль: 99%
0.77102
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Authentication bypass vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an unauthenticated attacker to make configuration changes and leverage an authenticated SQL injection vulnerability.

CVSS3: 9.8
github
больше 3 лет назад

Authentication bypass vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an unauthenticated attacker to make configuration changes and leverage an authenticated SQL injection vulnerability.

EPSS

Процентиль: 99%
0.77102
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89