CVE-2018-8734
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 53%
de la publicación al arma12 días
Publicada en NVD18 abr
1ª PoC+12d
metasploit6 mar
probabilidad de explotación
53%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
SQL injection vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary SQL commands via the selInfoKey1 parameter.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44969exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44560cve_referencewww.exploit-db.com/exploits/44560/no verificadocve_referencewww.exploit-db.com/exploits/44969/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXThttps://blog.redactedsec.net/exploits/2018/04/26/nagios.htmlhttps://gist.github.com/caleBot/f0a93b5a98574393e0139104eacc2d0fhttps://www.exploit-db.com/exploits/44560/https://www.exploit-db.com/exploits/44969/https://www.nagios.com/downloads/nagios-xi/change-log/