CVE-2018-15708
Snoopy 1.0, Nagios XI 5.5.6 में, दूरस्थ बिना प्रमाणीकरण वाले हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 14 नव॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 23 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snoopy 1.0, Nagios XI 5.5.6 में, दूरस्थ बिना प्रमाणीकरण वाले हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
3- Detecting-CVE-2018-15708-Vulnerabilitiesएक्सप्लॉइट
CVE-2018-15708 भेद्यता का पता लगाने और उसका शोषण करने के लिए Python-आधारित शोषण उपकरण, जो वेब अनुप्रयोगों में सुरक्षा मूल्यांकन और पैठ परीक्षण को सक्षम बनाता है।
Chris Lyne · linux · 23 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।