CVE-2018-8733
43Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 27%
de la publicación al arma12 días
Publicada en NVD18 abr
1ª PoC+12d
metasploit6 mar
probabilidad de explotación
27%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Authentication bypass vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an unauthenticated attacker to make configuration changes and leverage an authenticated SQL injection vulnerability.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44969exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44560cve_referencewww.exploit-db.com/exploits/44560/no verificadocve_referencewww.exploit-db.com/exploits/44969/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXThttps://blog.redactedsec.net/exploits/2018/04/26/nagios.htmlhttps://gist.github.com/caleBot/f0a93b5a98574393e0139104eacc2d0fhttps://www.exploit-db.com/exploits/44560/https://www.exploit-db.com/exploits/44969/https://www.nagios.com/downloads/nagios-xi/change-log/