CVE-2020-35578
CVE-2020-35578
An issue was discovered in the Manage Plugins page in Nagios XI before 5.8.0. Because the line-ending conversion feature is mishandled during a plugin upload, a remote, authenticated admin user can execute operating-system commands.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/160948/Nagios-XI-5.7.x-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/162207/Nagios-XI-Remote-Code-Execution.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/49422não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →