Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.11.0 到 5.11.1版本存在安全漏洞,该漏洞源于允许经过身份验证的攻击者通过 /nagiosxi/admin/banner_message-ajaxhelper.php 的 POST 请求中的 ID 参数执行任意 SQL 命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The sqlmap payload to exploit CVE-2023-40931 | https://github.com/sealldeveloper/CVE-2023-40931-PoC | POC详情 |
| 2 | An exploit for Nagios SQL injection vulnerbility | https://github.com/datboi6942/Nagios-XI-s-CVE-2023-40931-Exploit | POC详情 |
| 3 | CVE-2023-40931 Proof of Concept made for HTB MONITORED | https://github.com/G4sp4rCS/CVE-2023-40931-POC | POC详情 |
| 4 | A SQL injection vulnerability in Nagios XI from version 5.11.0 up to and including 5.11.1 allows authenticated attackers to execute arbitrary SQL commands via the ID parameter in the POST request to /nagiosxi/admin/banner_message-ajaxhelper.php. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-40931.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-26143 | 6.5 MEDIUM | Blamer 参数注入漏洞 |
| CVE-2023-38353 | Recoverit Data Recovery 信任管理问题漏洞 | |
| CVE-2020-24089 | IOBit Malware Fighter 安全漏洞 | |
| CVE-2023-36319 | Openupload Stable 代码问题漏洞 | |
| CVE-2023-39575 | ISL ARP Guard 跨站脚本漏洞 | |
| CVE-2023-40932 | Nagios XI 跨站脚本漏洞 | |
| CVE-2023-40933 | Nagios XI SQL注入漏洞 | |
| CVE-2023-40934 | Nagios XI SQL注入漏洞 | |
| CVE-2023-38351 | MiniTool Partition Wizard 信任管理问题漏洞 | |
| CVE-2023-38352 | MiniTool Partition Wizard 信任管理问题漏洞 | |
| CVE-2023-38354 | MiniTool Movie Maker 信任管理问题漏洞 | |
| CVE-2023-38355 | MiniTool Movie Maker 信任管理问题漏洞 | |
| CVE-2023-38356 | Recoverit Data Recovery 信任管理问题漏洞 | |
| CVE-2023-31808 | Technicolor TG670 信任管理问题漏洞 | |
| CVE-2023-41387 | Flutter Downloader SQL注入漏洞 | |
| CVE-2022-28357 | Nats-Server 路径遍历漏洞 | |
| CVE-2023-41599 | JFinalCMS 路径遍历漏洞 | |
| CVE-2023-42399 | Jodit Editor 跨站脚本漏洞 |
暂无评论