CVE-2018-8734
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 53%
da publicação à arma12 dias
Publicada no NVD18 de abr.
1ª PoC+12d
metasploit6 de mar.
probabilidade de exploração
53%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
SQL injection vulnerability in the core config manager in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary SQL commands via the selInfoKey1 parameter.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44969exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44560cve_referencewww.exploit-db.com/exploits/44560/não verificadocve_referencewww.exploit-db.com/exploits/44969/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXThttps://blog.redactedsec.net/exploits/2018/04/26/nagios.htmlhttps://gist.github.com/caleBot/f0a93b5a98574393e0139104eacc2d0fhttps://www.exploit-db.com/exploits/44560/https://www.exploit-db.com/exploits/44969/https://www.nagios.com/downloads/nagios-xi/change-log/