PT-2025-44532 · Nagios Enterprises · Nagios Xi

CVE-2012-10063

·

Publicado

2012-12-05

·

Atualizado

2025-11-06

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios XI anteriores à 2012R1.3
Descrição O Nagios XI é afetado por uma vulnerabilidade de injeção de SQL na interface legada do Core Configuration Manager (CCM). Usuários autenticados podem manipular consultas SQL fornecendo entrada especialmente elaborada para parâmetros específicos do CCM. Isso poderia permitir o acesso a dados de configuração armazenados no banco de dados da aplicação. A exploração bem-sucedida pode levar à divulgação ou modificação de dados de notificação e potencialmente impactar o banco de dados da aplicação. Os parâmetros vulneráveis não são especificados.
Recomendações Atualize o Nagios XI para a versão 2012R1.3 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14475
CVE-2012-10063

Produtos afetados

Nagios Xi