漏洞信息详情
Nagios XI 操作系统命令注入漏洞
漏洞简介
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。
Nagios XI 5.2.x版本和5.4.13之前的5.4.x版本中存在操作系统命令注入漏洞。远程攻击者可利用该漏洞在目标系统上执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.nagios.com/downloads/nagios-xi/change-log/
参考网址
来源:MISC
链接:https://assets.nagios.com/downloads/nagiosxi/CHANGES-5.TXT
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44969/
来源:MISC
链接:https://blog.redactedsec.net/exploits/2018/04/26/nagios.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44560/
来源:MISC
链接:https://www.nagios.com/downloads/nagios-xi/change-log/
来源:MISC
链接:https://gist.github.com/caleBot/f0a93b5a98574393e0139104eacc2d0f
受影响实体
- Nagios Nagios_xi:5.2.0<!--2000-1-1-->
- Nagios Nagios_xi:5.2.1<!--2000-1-1-->
- Nagios Nagios_xi:5.2.2<!--2000-1-1-->
- Nagios Nagios_xi:5.2.3<!--2000-1-1-->
- Nagios Nagios_xi:5.2.4<!--2000-1-1-->
补丁
- Nagios XI 操作系统命令注入漏洞的修复措施<!--2018-4-18-->
还没有评论,来说两句吧...