漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Nagios XI < 5.7.3 Privilege escalation via Insecure getprofile.sh Script
漏洞信息
Nagios XI versions prior to 5.7.3 contain a privilege escalation vulnerability in the getprofile.sh helper script. The script performed profile retrieval and initialization routines using insecure file/command handling and insufficient validation of attacker-controlled inputs, and in some deployments executed with elevated privileges. A local attacker with low-level access could exploit these weaknesses to cause the script to execute arbitrary commands or modify privileged files, resulting in privilege escalation.
漏洞信息
N/A
漏洞
文件名或路径的外部可控制
漏洞
Nagios XI 安全漏洞
漏洞信息
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.7.3之前版本存在安全漏洞,该漏洞源于getprofile.sh脚本存在不安全的文件和命令处理以及验证不足,可能导致权限提升。
漏洞信息
N/A
漏洞
N/A