CVE-2018-8735
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 64%
da publicação à arma12 dias
Publicada no NVD18 de abr.
1ª PoC+12d
metasploit6 de mar.
probabilidade de exploração
64%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Remote command execution (RCE) vulnerability in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary commands on the target system, aka OS command injection.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44560exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/44969cve_referencewww.exploit-db.com/exploits/44560/não verificadocve_referencewww.exploit-db.com/exploits/44969/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXThttps://blog.redactedsec.net/exploits/2018/04/26/nagios.htmlhttps://gist.github.com/caleBot/f0a93b5a98574393e0139104eacc2d0fhttps://www.exploit-db.com/exploits/44560/https://www.exploit-db.com/exploits/44969/https://www.nagios.com/downloads/nagios-xi/change-log/