Nagios

Nagios Xi

189 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 79.93%
  • Veröffentlicht 15.02.2021 13:15:12
  • Zuletzt bearbeitet 21.11.2024 05:54:42

Nagios XI version xi-5.7.5 is affected by cross-site scripting (XSS). The vulnerability exists in the file /usr/local/nagiosxi/html/admin/sshterm.php due to improper sanitization of user-controlled input. A maliciously crafted URL, when clicked by an...

  • EPSS 22.6%
  • Veröffentlicht 26.01.2021 18:16:28
  • Zuletzt bearbeitet 21.11.2024 06:21:06

Improper access and command validation in the Nagios Docker Config Wizard before 1.1.2, as used in Nagios XI through 5.7, allows an unauthenticated attacker to execute remote code as the apache user.

Exploit
  • EPSS 90.44%
  • Veröffentlicht 13.01.2021 21:15:12
  • Zuletzt bearbeitet 21.11.2024 05:27:37

An issue was discovered in the Manage Plugins page in Nagios XI before 5.8.0. Because the line-ending conversion feature is mishandled during a plugin upload, a remote, authenticated admin user can execute operating-system commands.

  • EPSS 5.95%
  • Veröffentlicht 16.11.2020 17:15:13
  • Zuletzt bearbeitet 21.11.2024 05:22:09

Nagios XI before 5.7.5 is vulnerable to XSS in the Deployment tool (add agent).

  • EPSS 5.95%
  • Veröffentlicht 16.11.2020 17:15:13
  • Zuletzt bearbeitet 21.11.2024 05:22:09

Nagios XI before 5.7.5 is vulnerable to XSS in Account Information (Email field).

  • EPSS 30.19%
  • Veröffentlicht 16.11.2020 17:15:12
  • Zuletzt bearbeitet 21.11.2024 05:22:09

Nagios XI before 5.7.5 is vulnerable to XSS in Manage Users (Username field).

  • EPSS 5.95%
  • Veröffentlicht 16.11.2020 17:15:12
  • Zuletzt bearbeitet 21.11.2024 05:22:09

Nagios XI before 5.7.5 is vulnerable to XSS in Dashboard Tools (Edit Dashboard).

Exploit
  • EPSS 8.66%
  • Veröffentlicht 16.11.2020 03:15:12
  • Zuletzt bearbeitet 21.11.2024 05:23:06

Improper input validation in the Auto-Discovery component of Nagios XI before 5.7.5 allows an authenticated attacker to execute remote code.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 13.11.2020 20:15:17
  • Zuletzt bearbeitet 21.11.2024 05:34:36

Improper preservation of permissions in Nagios XI 5.7.4 allows a local, low-privileged, authenticated user to weaken the permissions of files, resulting in low-privileged users being able to write to and execute arbitrary PHP code with root privilege...

Exploit
  • EPSS 2.67%
  • Veröffentlicht 20.10.2020 22:15:44
  • Zuletzt bearbeitet 21.11.2024 05:34:36

Cross-site request forgery in Nagios XI 5.7.3 allows a remote attacker to perform sensitive application actions by tricking legitimate users into clicking a crafted link.