CVE-2024-33775
Nagios XI 2024R1.01 में Autodiscover घटक के साथ एक समस्या एक दूरस्थ हमलावर को एक क्राफ्टेड Dashlet के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 1 मई 2024
- अद्यतन
- 24 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nagios XI 2024R1.01 में Autodiscover घटक के साथ एक समस्या एक दूरस्थ हमलावर को एक क्राफ्टेड Dashlet के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1- CVE-2024-33775एक्सप्लॉइट
Nagios XI 2024R1.01 के लिए विशेषाधिकार वृद्धि शोषण, जो NAGIOS या APACHE उपयोगकर्ताओं से दुर्भावनापूर्ण RSS डैशलेट इंजेक्शन और sudo कमांड निष्पादन के माध्यम से पूर्ण रूट एक्सेस सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।