Lucene search

K
cveMitreCVE-2013-6875
HistoryNov 26, 2013 - 4:55 p.m.

CVE-2013-6875

2013-11-2616:55:03
CWE-89
mitre
web.nvd.nist.gov
24
security
vulnerability
sql injection
nagios xi
2012r2.4
nvd

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

8.7

Confidence

Low

EPSS

0.661

Percentile

98.0%

SQL injection vulnerability in functions/prepend_adm.php in Nagios Core Config Manager in Nagios XI before 2012R2.4 allows remote attackers to execute arbitrary SQL commands via the tfPassword parameter to nagiosql/index.php.

Affected configurations

Nvd
Node
nagiosnagios_xiRange2012r2.3
OR
nagiosnagios_xiMatch2012rc2
OR
nagiosnagios_xiMatch2012rc3
OR
nagiosnagios_xiMatch2012rc4
OR
nagiosnagios_xiMatch2012r1.0
OR
nagiosnagios_xiMatch2012r1.1
OR
nagiosnagios_xiMatch2012r1.2
OR
nagiosnagios_xiMatch2012r1.3
OR
nagiosnagios_xiMatch2012r1.4
OR
nagiosnagios_xiMatch2012r1.5
OR
nagiosnagios_xiMatch2012r1.6
OR
nagiosnagios_xiMatch2012r1.7
OR
nagiosnagios_xiMatch2012r1.8
OR
nagiosnagios_xiMatch2012r1.9
OR
nagiosnagios_xiMatch2012r2.0
OR
nagiosnagios_xiMatch2012r2.1
OR
nagiosnagios_xiMatch2012r2.2
VendorProductVersionCPE
nagiosnagios_xi*cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*
nagiosnagios_xi2012cpe:2.3:a:nagios:nagios_xi:2012:rc2:*:*:*:*:*:*
nagiosnagios_xi2012cpe:2.3:a:nagios:nagios_xi:2012:rc3:*:*:*:*:*:*
nagiosnagios_xi2012cpe:2.3:a:nagios:nagios_xi:2012:rc4:*:*:*:*:*:*
nagiosnagios_xi2012r1.0cpe:2.3:a:nagios:nagios_xi:2012r1.0:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.1cpe:2.3:a:nagios:nagios_xi:2012r1.1:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.2cpe:2.3:a:nagios:nagios_xi:2012r1.2:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.3cpe:2.3:a:nagios:nagios_xi:2012r1.3:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.4cpe:2.3:a:nagios:nagios_xi:2012r1.4:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.5cpe:2.3:a:nagios:nagios_xi:2012r1.5:*:*:*:*:*:*:*
Rows per page:
1-10 of 171

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

8.7

Confidence

Low

EPSS

0.661

Percentile

98.0%