Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2024-36046

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Infoblox NIOS是美国Infoblox公司的一款用于管理和自动化网络设备及服务的系统。用于自动化配置和管理网络,保障网络稳定运行。 Infoblox NIOS 8.6.4版本及之前版本存在安全漏洞,该漏洞源于执行权限过高。

AI Predicted 7.8 Difficulty: Moderate EPSS 0.39% · P33

Possible ATT&CK Techniques 1 AI

T1548.003 · Sudo and Sudo Caching
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2024-36046

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Infoblox NIOS through 8.6.4 executes with more privileges than required.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Infoblox NIOS 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Infoblox NIOS是美国Infoblox公司的一款用于管理和自动化网络设备及服务的系统。用于自动化配置和管理网络,保障网络稳定运行。 Infoblox NIOS 8.6.4版本及之前版本存在安全漏洞,该漏洞源于执行权限过高。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2024-36046

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2024-36046

登录查看更多情报信息。

Vendor Advisories for CVE-2024-36046 (1)

Same Patch Batch · n/a · 2025-02-27 · 42 CVEs total

CVE-2025-1686 6.8 MEDIUM Pebble 安全漏洞
CVE-2025-1741 4.7 MEDIUM b1gMail Admin Page users.php deserialization
CVE-2024-41340 DrayTek Vigor 165 代码问题漏洞
CVE-2024-41338 DrayTek Vigor 165 代码问题漏洞
CVE-2024-41334 DrayTek Vigor 165 代码注入漏洞
CVE-2024-51138 DrayTek Vigor 165 安全漏洞
CVE-2024-51139 DrayTek Vigor 165 安全漏洞
CVE-2024-38290 Extreme Networks Extreme ExtremeCloud IQ Site Engine 信息泄露漏洞
CVE-2024-38291 Extreme Networks Extreme ExtremeCloud IQ Site Engine 安全漏洞
CVE-2024-38292 Extreme Networks Extreme ExtremeCloud IQ Site Engine 路径遍历漏洞
CVE-2025-26264 Geovision GV-ASWeb 代码注入漏洞
CVE-2025-26325 ShopXO 代码问题漏洞
CVE-2025-25570 Vben-Admin 安全漏洞
CVE-2025-25730 Motorola Mobility Droid Razr HD (Model XT926) System 访问控制错误漏洞
CVE-2024-36047 Infoblox NIOS 输入验证错误漏洞
CVE-2024-37567 Infoblox NIOS 访问控制错误漏洞
CVE-2024-37566 Infoblox NIOS 访问控制错误漏洞
CVE-2025-25477 sysPass 注入漏洞
CVE-2025-25729 Bosscomm IF740 信息泄露漏洞
CVE-2025-25727 Bosscomm IF740 安全漏洞

Showing top 20 of 42 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2024-36046

No comments yet


Leave a comment