CVE-2021-25298
Nagios XI OS कमांड इंजेक्शन
- प्रकाशित
- 15 फ़र॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Nagios XI का संस्करण xi-5.7.5 OS कमांड इंजेक्शन से प्रभावित है। यह भेद्यता /usr/local/nagiosxi/html/includes/configwizards/cloud-vm/cloud-vm.inc.php फ़ाइल में मौजूद है, जो एकल HTTP अनुरोध द्वारा प्रमाणित उपयोगकर्ता-नियंत्रित इनपुट के अनुचित सैनिटाइज़ेशन के कारण उत्पन्न होती है, जिससे Nagios XI सर्वर पर OS कमांड इंजेक्शन हो सकता है।
स्रोत
1नागियोस XI को रिपोर्ट की गई बग्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।