Nagvis

Nagvis

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 03.12.2025 09:55:41
  • Zuletzt bearbeitet 19.12.2025 19:49:21

User enumeration in Nagvis' Checkmk MultisiteAuth before version 1.9.48 allows an unauthenticated attacker to enumerate Checkmk usernames.

  • EPSS 0.06%
  • Veröffentlicht 27.05.2025 07:02:53
  • Zuletzt bearbeitet 03.11.2025 20:16:32

Improper neutralization of input in Nagvis before version 1.9.47 which can lead to XSS

  • EPSS 0.1%
  • Veröffentlicht 27.05.2025 07:01:35
  • Zuletzt bearbeitet 03.11.2025 20:16:24

Improper neutralization of input in Nagvis before version 1.9.47 which can lead to livestatus injection

  • EPSS 0.14%
  • Veröffentlicht 19.12.2024 15:15:07
  • Zuletzt bearbeitet 03.11.2025 20:16:32

Improper neutralization of input in Nagvis before version 1.9.42 which can lead to XSS

  • EPSS 0.11%
  • Veröffentlicht 20.10.2023 14:15:12
  • Zuletzt bearbeitet 03.11.2025 20:16:03

XSS exists in NagVis before 1.9.38 via the select function in share/server/core/functions/html.php.

Exploit
  • EPSS 0.74%
  • Veröffentlicht 26.05.2023 15:15:09
  • Zuletzt bearbeitet 03.11.2025 20:15:58

Nagvis before 1.9.34 was discovered to contain an arbitrary file read vulnerability via the component /core/classes/NagVisHoverUrl.php.

Exploit
  • EPSS 0.55%
  • Veröffentlicht 13.11.2022 23:15:09
  • Zuletzt bearbeitet 03.11.2025 20:15:57

A vulnerability was found in NagVis up to 1.9.33 and classified as problematic. This issue affects the function checkAuthCookie of the file share/server/core/classes/CoreLogonMultisite.php. The manipulation of the argument hash leads to incorrect typ...

  • EPSS 0.65%
  • Veröffentlicht 14.10.2021 15:15:09
  • Zuletzt bearbeitet 03.11.2025 20:15:47

The Manage Backgrounds functionality within NagVis versions prior to 1.9.29 is vulnerable to an authenticated path traversal vulnerability. Exploitation of this results in a malicious actor having the ability to arbitrarily delete files on the local ...

  • EPSS 0.29%
  • Veröffentlicht 02.03.2017 06:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

An issue was discovered in NagVis 1.9b12. The vulnerability exists due to insufficient filtration of user-supplied data passed to the "nagvis-master/share/userfiles/gadgets/std_table.php" URL. An attacker could execute arbitrary HTML and script code ...