Nagios XI 处理逻辑错误漏洞 CVE-2020-35578 CNNVD-202101-1045

9.0 AV AC AU C I A
发布: 2021-01-13
修订: 2024-11-21

Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.8.0之前存在处理逻辑错误漏洞,该漏洞源于程序错误的处理了上传逻辑,攻击者可利用该漏洞绕过身份验证执行系统命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息