标题:Nagios XI SQL注入漏洞
(CVE-2023-40931) Description:Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.11.0 到 5.11.1版本存在安全漏洞,该漏洞源于允许经过身份验证的攻击者通过 /nagiosxi/admin/banner_message-ajaxhelper.php 的 POST 请求中的 ID 参数执行任意 SQL 命令。
Description
CVE-2023-40931 Proof of Concept made for HTB MONITORED