
Nagios IM 2.6 रिमोट कोड निष्पादन एक्सप्लॉइट: CSRF + SQLi + RCE + LPE --> रिमोट रूट
Nagios IM 2.6 रिमोट कोड निष्पादन शोषण: CSRF + SQLi + RCE + LPE --> रिमोट रूट
Cross-Site Request Forgery (CSRF) / प्राधिकरण बाईपास (CVE-2019-9203) को श्रृंखलित करके, Union-आधारित SQL इंजेक्शन (CVE-2019-9204), रिमोट कोड निष्पादन (RCE) (CVE-2019-9202) और स्थानीय विशेषाधिकार वृद्धि (LPE) (CVE-2019-9166) का शोषण करना संभव है, जिससे दूरस्थ Nagios XI सर्वर पर root विशेषाधिकार प्राप्त किए जा सकते हैं।
पीड़ित को Nagios XI में प्रमाणित होना आवश्यक है, जहाँ तक मुझे पता है, सबसे कम विशेषाधिकार पर्याप्त हैं।