CVE-2020-5791
Nagios XI 5.7.3 में OS कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन, एक दूरस्थ, प्रमाणित व्यवस्थापक उपयोगकर्ता को apache उपयोगकर्ता के विशेषाधिकारों के साथ ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 20 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 28 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios XI 5.7.3 में OS कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन, एक दूरस्थ, प्रमाणित व्यवस्थापक उपयोगकर्ता को apache उपयोगकर्ता के विशेषाधिकारों के साथ ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Matthew Aberegg · php · 28 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।