# N/A
## 漏洞概述
Nagios XI 5.4.13之前的版本中,在`admin/menuaccess.php`文件的`chbKey1`参数中发现了一个SQL注入问题。
## 影响版本
- Nagios XI 5.4.13之前的版本
## 细节
攻击者可以通过操纵`admin/menuaccess.php`页面中的`chbKey1`参数来执行SQL注入攻击。
## 影响
该漏洞可能导致未经授权的数据访问或篡改,从而危及系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/menuaccess.php chbKey1 parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-10738.yaml | POC详情 |
2 | None | https://github.com/chaitin/xray-plugins/blob/main/poc/manual/nagio-cve-2018-10738.yml | POC详情 |
暂无评论