脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Nagios XI Privilege Escalation via Writable PHP Include Executed with Sudo
脆弱性説明
Nagios XI versions prior to 2026R1.1 are vulnerable to local privilege escalation due to an unsafe interaction between sudo permissions and application file permissions. A user‑accessible maintenance script may be executed as root via sudo and includes an application file that is writable by a lower‑privileged user. A local attacker with access to the application account can modify this file to introduce malicious code, which is then executed with elevated privileges when the script is run. Successful exploitation results in arbitrary code execution as the root user.
CVSS情報
N/A
脆弱性タイプ
关键资源的不正确权限授予
脆弱性タイトル
Nagios XI 安全漏洞
脆弱性説明
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 2026R1.1之前版本存在安全漏洞,该漏洞源于sudo权限和应用程序文件权限之间的不安全交互,可能导致权限提升。
CVSS情報
N/A
脆弱性タイプ
N/A