Page 12 of 97 results (0.004 seconds)

CVSS: 9.0EPSS: 14%CPEs: 1EXPL: 2

Improper input validation in the Auto-Discovery component of Nagios XI before 5.7.5 allows an authenticated attacker to execute remote code. Una comprobación inapropiada de entrada en el componente Auto-Discovery de Nagios XI versiones anteriores a 5.7.5, permite a un atacante autenticado ejecutar código remoto Skylight Cyber has identified a total of 13 vulnerabilities in Nagios XI and Nagios Fusion servers. These include remote code execution, cross site scripting, privilege escalation, and more. • http://packetstormsecurity.com/files/162783/Nagios-XI-Fusion-Privilege-Escalation-Cross-Site-Scripting-Code-Execution.html https://skylightcyber.com/2021/05/20/13-nagios-vulnerabilities-7-will-shock-you https://www.nagios.com/downloads/nagios-xi/change-log • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

Improper preservation of permissions in Nagios XI 5.7.4 allows a local, low-privileged, authenticated user to weaken the permissions of files, resulting in low-privileged users being able to write to and execute arbitrary PHP code with root privileges. Una conservación inapropiada de permisos en Nagios XI versión 5.7.4, permite a un usuario autenticado local, poco privilegiado, debilitar unos permisos de archivos, resultando en que usuarios poco privilegiados poder ser capaces de escribir y ejecutar código PHP arbitrario con privilegios root • https://www.tenable.com/security/research/tra-2020-61 • CWE-281: Improper Preservation of Permissions •

CVSS: 9.0EPSS: 84%CPEs: 1EXPL: 4

Improper neutralization of special elements used in an OS command in Nagios XI 5.7.3 allows a remote, authenticated admin user to execute operating system commands with the privileges of the apache user. Una neutralización inapropiada de elementos especiales utilizados en un comando del Sistema Operativo en Nagios XI versión 5.7.3, permite a un usuario administrador autenticado remoto ejecutar comandos del sistema operativo con los privilegios del usuario de apache • https://www.exploit-db.com/exploits/48959 http://packetstormsecurity.com/files/159743/Nagios-XI-5.7.3-Remote-Command-Injection.html http://packetstormsecurity.com/files/162235/Nagios-XI-5.7.3-Remote-Code-Execution.html https://www.tenable.com/security/research/tra-2020-58 - • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

Cross-site request forgery in Nagios XI 5.7.3 allows a remote attacker to perform sensitive application actions by tricking legitimate users into clicking a crafted link. Una vulnerabilidad de tipo cross-site request forgery en Nagios XI versión 5.7.3, permite a un atacante remoto llevar a cabo acciones confidenciales de la aplicación mediante el engaño a usuarios legítimos para hacer clic en un enlace diseñado • https://www.tenable.com/security/research/tra-2020-58 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 7.2EPSS: 53%CPEs: 1EXPL: 2

Improper neutralization of argument delimiters in a command in Nagios XI 5.7.3 allows a remote, authenticated admin user to write to arbitrary files and ultimately execute code with the privileges of the apache user. Una neutralización inapropiada de los delimitadores de argumentos en un comando en Nagios XI versión 5.7.3, permite a un usuario administrador autenticado remoto escribir en archivos arbitrarios y finalmente ejecutar código con los privilegios del usuario de apache • http://packetstormsecurity.com/files/162284/Nagios-XI-5.7.3-Remote-Code-Execution.html https://www.tenable.com/security/research/tra-2020-58 - • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •