CVE-2020-35578
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 82%
da publicação à arma1 dias
Publicada no NVD13 de jan.
1ª PoC+1d
metasploit19 de dez.
probabilidade de exploração
82%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
An issue was discovered in the Manage Plugins page in Nagios XI before 5.8.0. Because the line-ending conversion feature is mishandled during a plugin upload, a remote, authenticated admin user can execute operating-system commands.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/49422não verificadocve_referencepacketstormsecurity.com/files/160948/Nagios-XI-5.7.x-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/162207/Nagios-XI-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.