CVE-2019-12279
** EN DIPUTA ** Nagios XI 5.6.1 permite que se produzca inyección SQL mediante el parámetro username para login.php?forgotpass (también conocido como el...
- Publicado
- 22 may 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 23 may 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 88,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
** EN DIPUTA ** Nagios XI 5.6.1 permite que se produzca inyección SQL mediante el parámetro username para login.php?forgotpass (también conocido como el formulario de restablecer contraseña). NOTA: El proveedor niega que estos problemas sean una vulnerabilidad porque el problema no parece ser una Inyección SQL legítima. El POC no muestra ninguna inyección válida que se pueda hacer con la variable proporcionada, y aunque el valor del nombre de usuario que se pasa se usa en una consulta SQL, se pasa a través de las funciones de escape de SQL al crear la llamada. El proveedor intentó recrear el problema sin suerte.
Fuentes
1JameelNabbo · php · 23 may 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.