CVE-2024-24402
Nagios XI 2024R1.01 में एक समस्या एक दूरस्थ हमलावर को /usr/local/nagios/bin/npcd घटक में एक क्राफ्टेड स्क्रिप्ट के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 26 फ़र॰ 2024
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios XI 2024R1.01 में एक समस्या एक दूरस्थ हमलावर को /usr/local/nagios/bin/npcd घटक में एक क्राफ्टेड स्क्रिप्ट के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1- CVE-2024-24402एक्सप्लॉइट
Nagios 2024R1.01 में विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।