Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24401

Опубликовано: 26 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

SQL Injection vulnerability in Nagios XI 2024R1.01 allows a remote attacker to execute arbitrary code via a crafted payload to the monitoringwizard.php component.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nagios:nagios_xi:2024:r1.0.1:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.5482
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

SQL Injection vulnerability in Nagios XI 2024R1.01 allows a remote attacker to execute arbitrary code via a crafted payload to the monitoringwizard.php component.

CVSS3: 6.3
fstec
около 2 лет назад

Уязвимость файла monitoringwizard.php инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнять произвольные SQL-запросы

EPSS

Процентиль: 98%
0.5482
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89