CVE-2023-40931
नागोस XI में संस्करण 5.11.0 से 5.11.1 तक (दोनों सहित) एक SQL इंजेक्शन भेद्यता मौजूद है, जो प्रमाणित हमलावरों को /nagiosxi/admin/banner_message-ajaxhelper.php पर POST अनुरोध में ID पैरामीटर के माध्यम...
- प्रकाशित
- 19 सित॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नागोस XI में संस्करण 5.11.0 से 5.11.1 तक (दोनों सहित) एक SQL इंजेक्शन भेद्यता मौजूद है, जो प्रमाणित हमलावरों को /nagiosxi/admin/banner_message-ajaxhelper.php पर POST अनुरोध में ID पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
3- Nagios-XI-s-CVE-2023-40931-Exploitएक्सप्लॉइट
Nagios XI SQL इंजेक्शन भेद्यता (CVE-2023-40931) के लिए एक्सप्लॉइट, जो रिमोट डेटाबेस निष्कर्षण और अनधिकृत पहुंच को सक्षम बनाता है।
CVE-2023-40931 Proof of Concept HTB MONITORED के लिए बनाया गया
- CVE-2023-40931-PoCएक्सप्लॉइट
CVE-2023-40931 का शोषण करने के लिए sqlmap payload
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।