Nagios

Nagios Xi

192 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 6.51%
  • Veröffentlicht 28.03.2019 19:29:02
  • Zuletzt bearbeitet 21.11.2024 04:51:07

SQL injection vulnerability in Nagios XI before 5.5.11 allows attackers to execute arbitrary SQL commands via the API when using fusekeys and malicious user id.

Exploit
  • EPSS 65.33%
  • Veröffentlicht 28.03.2019 17:29:01
  • Zuletzt bearbeitet 21.11.2024 04:51:07

Command injection in Nagios XI before 5.5.11 allows an authenticated users to execute arbitrary remote commands via a new autodiscovery job.

Exploit
  • EPSS 3.83%
  • Veröffentlicht 17.12.2018 15:29:02
  • Zuletzt bearbeitet 21.11.2024 04:01:00

An issue was discovered in Nagios XI before 5.5.8. The url parameter of rss_dashlet/magpierss/scripts/magpie_simple.php is not filtered, resulting in an XSS vulnerability.

Exploit
  • EPSS 3.83%
  • Veröffentlicht 17.12.2018 15:29:02
  • Zuletzt bearbeitet 21.11.2024 04:01:00

An issue was discovered in Nagios XI before 5.5.8. The rss_url parameter of rss_dashlet/magpierss/scripts/magpie_slashbox.php is not filtered, resulting in an XSS vulnerability.

Exploit
  • EPSS 91.81%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:18

Snoopy 1.0 in Nagios XI 5.5.6 allows remote unauthenticated attackers to execute arbitrary commands via a crafted HTTP request.

Exploit
  • EPSS 11.16%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows remote authenticated attackers to execute arbitrary commands via a crafted HTTP request.

Exploit
  • EPSS 78.36%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows local authenticated attackers to escalate privileges to root via Autodiscover_new.php.

Exploit
  • EPSS 31.73%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows remote authenticated attackers to reset and regenerate the API key of more privileged users. The attacker can then use the new API key to execute API calls at elevated privileges.

Exploit
  • EPSS 26.77%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows reflected cross site scripting from remote unauthenticated attackers via the host parameter in api_tool.php.

Exploit
  • EPSS 3.71%
  • Veröffentlicht 14.11.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:19

Nagios XI 5.5.6 allows persistent cross site scripting from remote authenticated attackers via the stored email address in admin/users.php.