nagios.com
http://nagios.com/ CVE-2023-40933
HIGH
Record summary
CVE-2023-40933 has a selected CVSS score of 8.8 (high); EIP currently links 1 repository PoC.
Description
A SQL injection vulnerability in Nagios XI v5.11.1 and below allows authenticated attackers with announcement banner configuration privileges to execute arbitrary SQL commands via the ID parameter sent to the update_banner_message() function.
Description source: CVE List
Exploitation context
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Sep 24, 2024 · Source: CVE List
Proofs of concept
1Repository PoCs
GitHubsealldeveloper/CVE-2023-40933-PoCRepository PoCby sealldeveloperStars: 0Not analyzed1 file
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-40933 outpost24.com
https://outpost24.com/blog/nagios-xi-vulnerabilities nagios.com
https://www.nagios.com/products/security