一、 漏洞 CVE-2018-8735 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Nagios XI 5.2.x到5.4.x之间(在5.4.13之前)的远程命令执行(RCE)漏洞允许攻击者对目标系统执行任意命令,也被称为OS命令注入。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Remote command execution (RCE) vulnerability in Nagios XI 5.2.x through 5.4.x before 5.4.13 allows an attacker to execute arbitrary commands on the target system, aka OS command injection.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Nagios XI 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.2.x版本和5.4.13之前的5.4.x版本中存在操作系统命令注入漏洞。远程攻击者可利用该漏洞在目标系统上执行任意命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-8735 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-8735 的情报信息