Page 5 of 104 results (0.010 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI before version 5.8.5 is vulnerable to insecure permissions and allows unauthenticated users to access guarded pages through a crafted HTTP request to the server. Nagios XI versiones anteriores a 5.8.5, es vulnerable a los permisos no seguros y permite a usuarios no autenticados acceder a páginas protegidas mediante una petición HTTP diseñada al servidor. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-276: Incorrect Default Permissions •

CVSS: 6.1EPSS: 3%CPEs: 1EXPL: 0

13 Aug 2021 — An open redirect vulnerability exists in Nagios XI before version 5.8.5 that could lead to spoofing. To exploit the vulnerability, an attacker could send a link that has a specially crafted URL and convince the user to click the link. Se presenta una vulnerabilidad de redireccionamiento abierto en Nagios XI versiones anteriores a 5.8.5, que podría conllevar a una suplantación de identidad. Para explotar la vulnerabilidad, un atacante podría enviar un enlace con una URL especialmente diseñada y convencer al ... • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 9.8EPSS: 2%CPEs: 1EXPL: 0

13 Aug 2021 — Nagios XI Docker Wizard before version 1.1.3 is vulnerable to SSRF due to improper sanitation in table_population.php. Nagios XI Docker Wizard versiones anteriores a 1.1.3, es vulnerable a un ataque de tipo SSRF debido a un saneo inapropiado en el archivo table_population.php. • https://www.nagios.com/downloads/nagios-xi/change-log • CWE-918: Server-Side Request Forgery (SSRF) •

CVSS: 7.2EPSS: 32%CPEs: 1EXPL: 0

07 Jun 2021 — Nagios XI 5.7.5 and earlier allows authenticated admins to upload arbitrary files due to improper validation of the rename functionality in custom-includes component, which leads to remote code execution by uploading php files. Nagios XI versiones 5.7.5 y anteriores, permiten a administradores autenticados subir archivos arbitrarios debido a la comprobación inapropiada de la funcionalidad rename en el componente custom-includes, lo que conlleva a una ejecución de código remota al subir archivos php • https://asaf.me/2021/01/21/nagios-xi-5-7-5-remote-code-execution • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 2

24 May 2021 — Creation of a Temporary Directory with Insecure Permissions in Nagios XI 5.7.5 and earlier allows for Privilege Escalation via creation of symlinks, which are mishandled in getprofile.sh. Una creación de un Directorio Temporal con Permisos No Seguros en Nagios XI versiones 5.7.5 y anteriores, permite una Escalada de Privilegios por medio de la creación de enlaces simbólicos, que son manejados inapropiadamente en el archivo getprofile.sh Skylight Cyber has identified a total of 13 vulnerabilities in Nagios X... • https://packetstorm.news/files/id/162783 • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVSS: 9.0EPSS: 0%CPEs: 2EXPL: 1

24 May 2021 — Incorrect File Permissions in Nagios XI 5.7.5 and earlier and Nagios Fusion 4.1.8 and earlier allows for Privilege Escalation to root. Low-privileged users are able to modify files that are included (aka sourced) by scripts executed by root. Los Permisos de Archivo Incorrectos en Nagios XI versiones 5.7.5 y anteriores y Nagios Fusion versiones 4.1.8 y anteriores, permiten una Escalada de Privilegios a root. Los usuarios pocos privilegiados pueden modificar archivos que son incluidos (también se conoce ... • https://packetstorm.news/files/id/162783 • CWE-276: Incorrect Default Permissions •

CVSS: 10.0EPSS: 0%CPEs: 2EXPL: 2

24 May 2021 — Insufficient Verification of Data Authenticity in Nagios Fusion 4.1.8 and earlier and Nagios XI 5.7.5 and earlier allows for Escalation of Privileges or Code Execution as root via vectors related to an untrusted update package to upgrade_to_latest.sh. Una Comprobación Insuficiente de la Autenticidad de los Datos en Nagios Fusion versiones 4.1.8 y anteriores y Nagios XI versiones 5.7.5 y anteriores, permite la ampliación de privilegios o una ejecución de código como root por medio de vectores relacionados co... • https://packetstorm.news/files/id/162783 • CWE-345: Insufficient Verification of Data Authenticity •

CVSS: 9.0EPSS: 24%CPEs: 1EXPL: 1

25 Feb 2021 — Nagios XI below 5.7 is affected by code injection in the /nagiosxi/admin/graphtemplates.php component. To exploit this vulnerability, someone must have an admin user account in Nagios XI's web system. Nagios XI versiones por debajo de 5.7, está afectado por una inyección de código en el componente /nagiosxi/admin/graphtemplates.php. Para explotar esta vulnerabilidad, alguien debe tener una cuenta de usuario administrador en el sistema web de Nagios XI • https://gist.github.com/leommxj/93edce6f8572cefe79a3d7da4389374e • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 8.8EPSS: 4%CPEs: 1EXPL: 1

15 Feb 2021 — Nagios XI 5.7.2 is affected by a remote code execution (RCE) vulnerability. An authenticated user can inject additional commands into normal webapp query. Nagios XI versión 5.7.2, está afectado por una vulnerabilidad de ejecución de código remota (RCE). Un usuario autenticado puede inyectar comandos adicionales en la consulta webapp normal • https://code610.blogspot.com/2020/08/postauth-rce-in-nagios-572.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 7.2EPSS: 36%CPEs: 1EXPL: 1

15 Feb 2021 — NagiosXI 5.6.11 is affected by a remote code execution (RCE) vulnerability. An authenticated nagiosadmin user can inject additional commands into a request. NOTE: the vendor disputes whether the CVE and its references are actionable because all technical details are omitted, and the only option is to pay for a subscription service where technical details may be disclosed at an unspecified later time ** EN DISPUTA ** NagiosXI versión 5.6.11, está afectado por una vulnerabilidad de ejecución de código remota ... • https://code610.blogspot.com/2020/03/postauth-rce-bugs-in-nagiosxi-5611.html •