CVE-2019-9204
Nagios IM (Nagios XI का घटक) 2.2.7 से पहले के संस्करण में SQL इंजेक्शन भेद्यता, हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 28 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios IM (Nagios XI का घटक) 2.2.7 से पहले के संस्करण में SQL इंजेक्शन भेद्यता, हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2019-9202एक्सप्लॉइट
Nagios IM 2.6 रिमोट कोड निष्पादन एक्सप्लॉइट: CSRF + SQLi + RCE + LPE --> रिमोट रूट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।