CVE-2020-15902
- EPSS 42.82%
- Veröffentlicht 22.07.2020 22:15:11
- Zuletzt bearbeitet 21.11.2024 05:06:24
Graph Explorer in Nagios XI before 5.7.2 allows XSS via the link url option.
CVE-2020-10819
- EPSS 24.17%
- Veröffentlicht 22.03.2020 20:15:11
- Zuletzt bearbeitet 21.11.2024 04:56:08
Nagios XI 5.6.11 allows XSS via the includes/components/ldap_ad_integration/ username parameter.
CVE-2020-10820
- EPSS 4.49%
- Veröffentlicht 22.03.2020 20:15:11
- Zuletzt bearbeitet 21.11.2024 04:56:08
Nagios XI 5.6.11 allows XSS via the includes/components/ldap_ad_integration/ password parameter.
CVE-2020-10821
- EPSS 24.17%
- Veröffentlicht 22.03.2020 20:15:11
- Zuletzt bearbeitet 21.11.2024 04:56:08
Nagios XI 5.6.11 allows XSS via the account/main.php theme parameter.
- EPSS 43.61%
- Veröffentlicht 31.12.2019 19:15:10
- Zuletzt bearbeitet 21.11.2024 04:38:11
In Nagios XI 5.6.9, an authenticated user is able to execute arbitrary OS commands via shell metacharacters in the id parameter to schedulereport.php, in the context of the web-server user account.
CVE-2019-20139
- EPSS 8.32%
- Veröffentlicht 30.12.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:38:04
In Nagios XI 5.6.9, XSS exists via the nocscreenapi.php host, hostgroup, or servicegroup parameter, or the schedulereport.php hour or frequency parameter. Any authenticated user can attack the admin user.
- EPSS 87.05%
- Veröffentlicht 05.09.2019 17:15:12
- Zuletzt bearbeitet 06.11.2025 16:27:50
Nagios XI before 5.6.6 allows remote command execution as root. The exploit requires access to the server as the nagios user, or access as the admin user via the web interface. The getprofile.sh script, invoked by downloading a system profile (profil...
CVE-2018-17147
- EPSS 3.2%
- Veröffentlicht 10.07.2019 14:15:10
- Zuletzt bearbeitet 21.11.2024 03:53:57
Nagios XI before 5.5.4 has XSS in the auto login admin management page.
CVE-2018-17146
- EPSS 3.03%
- Veröffentlicht 19.06.2019 18:15:11
- Zuletzt bearbeitet 21.11.2024 03:53:57
A cross-site scripting vulnerability exists in Nagios XI before 5.5.4 via the 'name' parameter within the Account Information page. Exploitation of this vulnerability allows an attacker to execute arbitrary JavaScript code within the auto login admin...
CVE-2018-17148
- EPSS 0.26%
- Veröffentlicht 19.06.2019 18:15:11
- Zuletzt bearbeitet 21.11.2024 03:53:57
An Insufficient Access Control vulnerability (leading to credential disclosure) in coreconfigsnapshot.php (aka configuration snapshot page) in Nagios XI before 5.5.4 allows remote attackers to gain access to configuration files containing confidentia...