Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8734

Опубликовано: 18 апр. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

SQL injection vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary SQL commands via the selInfoKey1 parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*
Версия от 5.2.0 (включая) до 5.4.13 (исключая)

EPSS

Процентиль: 99%
0.79015
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

SQL injection vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary SQL commands via the selInfoKey1 parameter.

CVSS3: 9.8
github
больше 3 лет назад

SQL injection vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary SQL commands via the selInfoKey1 parameter.

EPSS

Процентиль: 99%
0.79015
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89