Nagios

Nagios Xi

195 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 16.67%
  • Veröffentlicht 22.05.2019 16:29:01
  • Zuletzt bearbeitet 21.11.2024 04:22:33

Nagios XI 5.6.1 allows SQL injection via the username parameter to login.php?forgotpass (aka the reset password form). NOTE: The vendor disputes this issues as not being a vulnerability because the issue does not seem to be a legitimate SQL Injection...

  • EPSS 0.03%
  • Veröffentlicht 28.03.2019 20:29:01
  • Zuletzt bearbeitet 21.11.2024 04:51:07

Privilege escalation in Nagios XI before 5.5.11 allows local attackers to elevate privileges to root via write access to config.inc.php and import_xiconfig.php.

Exploit
  • EPSS 13.55%
  • Veröffentlicht 28.03.2019 20:29:01
  • Zuletzt bearbeitet 21.11.2024 04:51:07

Cross-site scripting (XSS) vulnerability in Nagios XI before 5.5.11 allows attackers to inject arbitrary web script or HTML via the xiwindow parameter.

Exploit
  • EPSS 6.29%
  • Veröffentlicht 28.03.2019 19:29:02
  • Zuletzt bearbeitet 21.11.2024 04:51:07

SQL injection vulnerability in Nagios XI before 5.5.11 allows attackers to execute arbitrary SQL commands via the API when using fusekeys and malicious user id.

Exploit
  • EPSS 64.65%
  • Veröffentlicht 28.03.2019 17:29:01
  • Zuletzt bearbeitet 21.11.2024 04:51:07

Command injection in Nagios XI before 5.5.11 allows an authenticated users to execute arbitrary remote commands via a new autodiscovery job.

Exploit
  • EPSS 3.83%
  • Veröffentlicht 17.12.2018 15:29:02
  • Zuletzt bearbeitet 21.11.2024 04:01:00

An issue was discovered in Nagios XI before 5.5.8. The url parameter of rss_dashlet/magpierss/scripts/magpie_simple.php is not filtered, resulting in an XSS vulnerability.

Exploit
  • EPSS 3.83%
  • Veröffentlicht 17.12.2018 15:29:02
  • Zuletzt bearbeitet 21.11.2024 04:01:00

An issue was discovered in Nagios XI before 5.5.8. The rss_url parameter of rss_dashlet/magpierss/scripts/magpie_slashbox.php is not filtered, resulting in an XSS vulnerability.

Exploit
  • EPSS 91.81%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:18

Snoopy 1.0 in Nagios XI 5.5.6 allows remote unauthenticated attackers to execute arbitrary commands via a crafted HTTP request.

Exploit
  • EPSS 11.16%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows remote authenticated attackers to execute arbitrary commands via a crafted HTTP request.

Exploit
  • EPSS 78.36%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows local authenticated attackers to escalate privileges to root via Autodiscover_new.php.