CVE-2013-6875
Nagios XI के 2012R2.4 से पहले के संस्करणों में Nagios Core Config Manager के functions/prepend_adm.php में मौजूद SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को nagiosql/index.php पर tfPassword...
- प्रकाशित
- 26 नव॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios XI के 2012R2.4 से पहले के संस्करणों में Nagios Core Config Manager के functions/prepend_adm.php में मौजूद SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को nagiosql/index.php पर tfPassword पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने में सक्षम बनाती है।
स्रोत
1- Nagios XI - 'tfPassword' SQL Injectionएक्सप्लॉइट
Denis Andzakovic · php · 13 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।