CVE-2018-8735
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 64%
de la publicación al arma12 días
Publicada en NVD18 abr
1ª PoC+12d
metasploit6 mar
probabilidad de explotación
64%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Remote command execution (RCE) vulnerability in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary commands on the target system, aka OS command injection.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44560exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44969cve_referencewww.exploit-db.com/exploits/44560/no verificadocve_referencewww.exploit-db.com/exploits/44969/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXThttps://blog.redactedsec.net/exploits/2018/04/26/nagios.htmlhttps://gist.github.com/caleBot/f0a93b5a98574393e0139104eacc2d0fhttps://www.exploit-db.com/exploits/44560/https://www.exploit-db.com/exploits/44969/https://www.nagios.com/downloads/nagios-xi/change-log/