PT-2025-44532 · Nagios Enterprises · Nagios Xi
CVE-2012-10063
·
Publicado
2012-12-05
·
Atualizado
2025-11-06
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios XI anteriores à 2012R1.3
Descrição
O Nagios XI é afetado por uma vulnerabilidade de injeção de SQL na interface legada do Core Configuration Manager (CCM). Usuários autenticados podem manipular consultas SQL fornecendo entrada especialmente elaborada para parâmetros específicos do CCM. Isso poderia permitir o acesso a dados de configuração armazenados no banco de dados da aplicação. A exploração bem-sucedida pode levar à divulgação ou modificação de dados de notificação e potencialmente impactar o banco de dados da aplicação. Os parâmetros vulneráveis não são especificados.
Recomendações
Atualize o Nagios XI para a versão 2012R1.3 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi