Page 5 of 179 results (0.006 seconds)

CVSS: 9.8EPSS: 51%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI WatchGuard Wizard before version 1.4.8 is vulnerable to remote code execution through Improper neutralisation of special elements used in an OS Command (OS Command injection). Nagios XI WatchGuard Wizard versiones anteriores a 1.4.8, es vulnerable a una ejecución de código remota mediante la neutralización inapropiada de elementos especiales usados en un Comando del Sistema Operativo (inyección de Comandos del Sistema Operativo). • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI before version 5.8.5 is vulnerable to local privilege escalation because getprofile.sh does not validate the directory name it receives as an argument. Nagios XI versiones anteriores a 5.8.5, es vulnerable a una escalada local de privilegios porque el archivo getprofile.sh no comprueba el nombre del directorio que recibe como argumento. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 7.5EPSS: 11%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI before version 5.8.5 is vulnerable to local file inclusion through improper limitation of a pathname in index.php. Nagios XI versiones anteriores a 5.8.5, es vulnerable a una inclusión de archivos locales mediante la limitación inapropiada de un nombre de ruta en el archivo index.php. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-552: Files or Directories Accessible to External Parties •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI before version 5.8.5 is vulnerable to local privilege escalation because cleaner.php does not sanitise input read from the database. Nagios XI versiones anteriores a 5.8.5, es vulnerable a una escalada de privilegios local porque el archivo cleaner.php no sanea la entrada leída desde la base de datos. • https://www.nagios.com/downloads/nagios-xi/change-log •

CVSS: 9.8EPSS: 54%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI before version 5.8.5 is vulnerable to SQL injection vulnerability in Bulk Modifications Tool due to improper input sanitisation. Nagios XI versiones anteriores a 5.8.5, es susceptible a una vulnerabilidad de inyección SQL en la Herramienta de Modificaciones Masivas debido a un saneo inapropiado de la entrada. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI before version 5.8.5 is vulnerable to insecure permissions and allows unauthenticated users to access guarded pages through a crafted HTTP request to the server. Nagios XI versiones anteriores a 5.8.5, es vulnerable a los permisos no seguros y permite a usuarios no autenticados acceder a páginas protegidas mediante una petición HTTP diseñada al servidor. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-276: Incorrect Default Permissions •

CVSS: 6.1EPSS: 3%CPEs: 1EXPL: 0

13 Aug 2021 — An open redirect vulnerability exists in Nagios XI before version 5.8.5 that could lead to spoofing. To exploit the vulnerability, an attacker could send a link that has a specially crafted URL and convince the user to click the link. Se presenta una vulnerabilidad de redireccionamiento abierto en Nagios XI versiones anteriores a 5.8.5, que podría conllevar a una suplantación de identidad. Para explotar la vulnerabilidad, un atacante podría enviar un enlace con una URL especialmente diseñada y convencer al ... • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 9.8EPSS: 2%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI Docker Wizard before version 1.1.3 is vulnerable to SSRF due to improper sanitation in table_population.php. Nagios XI Docker Wizard versiones anteriores a 1.1.3, es vulnerable a un ataque de tipo SSRF debido a un saneo inapropiado en el archivo table_population.php. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-918: Server-Side Request Forgery (SSRF) •

CVSS: 5.4EPSS: 48%CPEs: 1EXPL: 1

27 Jul 2021 — Nagios Log Server before 2.1.9 contains Stored XSS in the custom column view for the alert history and audit log function through the affected pp parameter. This affects users who open a crafted link or third-party web page. Nagios Log Server versiones anteriores a 2.1.9 contiene una vulnerabilidad de tipo XSS almacenado en la visualización de columna personalizada para la función alert history and audit log a través del parámetro affected pp. Esto afecta a usuarios que abren un enlace diseñado o una página... • https://research.nccgroup.com/2021/07/22/technical-advisory-stored-and-reflected-xss-vulnerability-in-nagios-log-server-cve-2021-35478cve-2021-35479 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 55%CPEs: 1EXPL: 1

27 Jul 2021 — Nagios Log Server before 2.1.9 contains Reflected XSS in the dropdown box for the alert history and audit log function. All parameters used for filtering are affected. This affects users who open a crafted link or third-party web page. Nagios Log Server versiones anteriores a 2.1.9, contiene una vulnerabilidad de tipo XSS Reflejado en el dropdown box de la función alert history and audit log. Todos los parámetros usados para el filtrado están afectados. • https://research.nccgroup.com/2021/07/22/technical-advisory-stored-and-reflected-xss-vulnerability-in-nagios-log-server-cve-2021-35478cve-2021-35479 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •