Page 6 of 101 results (0.005 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Nagios XI before 5.8.5 has Incorrect Permission Assignment for repairmysql.sh. Nagios XI versiones anteriores a 5.8.5, presenta una Asignación de Permisos Incorrecta para el archivo repairmysql.sh • https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXT https://www.nagios.com/downloads/nagios-xi/change-log • CWE-276: Incorrect Default Permissions •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Nagios XI before 5.8.5 incorrectly allows backup_xi.sh wildcards. Nagios XI versiones anteriores a 5.8.5, permite incorrectamente los comodines backup_xi.sh • https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXT https://www.nagios.com/downloads/nagios-xi/change-log •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Nagios XI before 5.8.5 has Incorrect Permission Assignment for migrate.php. Nagios XI versiones anteriores a 5.8.5, presenta una Asignación de Permisos Incorrecta para el archivo migrate.php • https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXT https://www.nagios.com/downloads/nagios-xi/change-log • CWE-276: Incorrect Default Permissions •

CVSS: 5.4EPSS: 9%CPEs: 1EXPL: 1

In Nagios XI before 5.8.6, XSS exists in the dashboard page (/dashboards/#) when administrative users attempt to edit a dashboard. En Nagios XI versiones anteriores a 5.8.6, se presenta una vulnerabilidad de tipo XSS en la página del panel de control (/dashboards/#) cuando los usuarios administrativos intentan editar un panel de control • https://raxis.com/blog/cve-2021-38156 https://www.nagios.com/downloads/nagios-xi/change-log • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 8.8EPSS: 51%CPEs: 1EXPL: 1

A path traversal vulnerability exists in Nagios XI below version 5.8.5 AutoDiscovery component and could lead to post authenticated RCE under security context of the user running Nagios. Se presenta una vulnerabilidad de salto de ruta en el componente AutoDiscovery de Nagios XI versiones por debajo de 5.8.5, y podría conllevar a un RCE post autenticado bajo el contexto de seguridad del usuario que ejecuta Nagios. • http://packetstormsecurity.com/files/165978/Nagios-XI-Autodiscovery-Shell-Upload.html https://www.nagios.com/downloads/nagios-xi/change-log - • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •