CVE-2019-12279
- EPSS 16.67%
- Veröffentlicht 22.05.2019 16:29:01
- Zuletzt bearbeitet 21.11.2024 04:22:33
Nagios XI 5.6.1 allows SQL injection via the username parameter to login.php?forgotpass (aka the reset password form). NOTE: The vendor disputes this issues as not being a vulnerability because the issue does not seem to be a legitimate SQL Injection...
CVE-2019-9166
- EPSS 0.03%
- Veröffentlicht 28.03.2019 20:29:01
- Zuletzt bearbeitet 21.11.2024 04:51:07
Privilege escalation in Nagios XI before 5.5.11 allows local attackers to elevate privileges to root via write access to config.inc.php and import_xiconfig.php.
CVE-2019-9167
- EPSS 13.55%
- Veröffentlicht 28.03.2019 20:29:01
- Zuletzt bearbeitet 21.11.2024 04:51:07
Cross-site scripting (XSS) vulnerability in Nagios XI before 5.5.11 allows attackers to inject arbitrary web script or HTML via the xiwindow parameter.
CVE-2019-9165
- EPSS 6.29%
- Veröffentlicht 28.03.2019 19:29:02
- Zuletzt bearbeitet 21.11.2024 04:51:07
SQL injection vulnerability in Nagios XI before 5.5.11 allows attackers to execute arbitrary SQL commands via the API when using fusekeys and malicious user id.
CVE-2019-9164
- EPSS 64.65%
- Veröffentlicht 28.03.2019 17:29:01
- Zuletzt bearbeitet 21.11.2024 04:51:07
Command injection in Nagios XI before 5.5.11 allows an authenticated users to execute arbitrary remote commands via a new autodiscovery job.
CVE-2018-20171
- EPSS 3.83%
- Veröffentlicht 17.12.2018 15:29:02
- Zuletzt bearbeitet 21.11.2024 04:01:00
An issue was discovered in Nagios XI before 5.5.8. The url parameter of rss_dashlet/magpierss/scripts/magpie_simple.php is not filtered, resulting in an XSS vulnerability.
CVE-2018-20172
- EPSS 3.83%
- Veröffentlicht 17.12.2018 15:29:02
- Zuletzt bearbeitet 21.11.2024 04:01:00
An issue was discovered in Nagios XI before 5.5.8. The rss_url parameter of rss_dashlet/magpierss/scripts/magpie_slashbox.php is not filtered, resulting in an XSS vulnerability.
CVE-2018-15708
- EPSS 91.81%
- Veröffentlicht 14.11.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:51:18
Snoopy 1.0 in Nagios XI 5.5.6 allows remote unauthenticated attackers to execute arbitrary commands via a crafted HTTP request.
CVE-2018-15709
- EPSS 11.16%
- Veröffentlicht 14.11.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:51:19
Nagios XI 5.5.6 allows remote authenticated attackers to execute arbitrary commands via a crafted HTTP request.
CVE-2018-15710
- EPSS 78.36%
- Veröffentlicht 14.11.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:51:19
Nagios XI 5.5.6 allows local authenticated attackers to escalate privileges to root via Autodiscover_new.php.