CVE-2018-15710
Nagios XI 5.5.6 स्थानीय प्रमाणित हमलावरों को Autodiscover_new.php के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 14 नव॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 23 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios XI 5.5.6 स्थानीय प्रमाणित हमलावरों को Autodiscover_new.php के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2Chris Lyne · linux · 23 जन॰ 2019
Metasploit · linux · 26 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।