CVE-2021-25297
Nagios XI OS कमांड इंजेक्शन
- प्रकाशित
- 15 फ़र॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Nagios XI संस्करण xi-5.7.5 OS command injection से प्रभावित है। यह भेद्यता /usr/local/nagiosxi/html/includes/configwizards/switch/switch.inc.php फ़ाइल में एकल HTTP अनुरोध के माध्यम से प्राप्त प्रमाणित उपयोगकर्ता-नियंत्रित इनपुट के अनुचित सैनिटाइज़ेशन के कारण मौजूद है, जिससे Nagios XI सर्वर पर OS command injection हो सकता है।
स्रोत
1नागियोस XI को रिपोर्ट की गई बग्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।