Nagios XI Snoopy 命令注入漏洞 CVE-2018-15708 CNNVD-201811-446

7.5 AV AC AU C I A
发布: 2018-11-14
修订: 2019-10-03

Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。Snoopy是其中的一个模拟Web浏览器的PHP类。 Nagios XI 5.5.6版本中的Snoopy 1.0版本存在安全漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息