Lucene search

K
nvd[email protected]NVD:CVE-2013-6875
HistoryNov 26, 2013 - 4:55 p.m.

CVE-2013-6875

2013-11-2616:55:03
CWE-89
web.nvd.nist.gov
4

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

8.3

Confidence

Low

EPSS

0.661

Percentile

98.0%

SQL injection vulnerability in functions/prepend_adm.php in Nagios Core Config Manager in Nagios XI before 2012R2.4 allows remote attackers to execute arbitrary SQL commands via the tfPassword parameter to nagiosql/index.php.

Affected configurations

Nvd
Node
nagiosnagios_xiRange2012r2.3
OR
nagiosnagios_xiMatch2012rc2
OR
nagiosnagios_xiMatch2012rc3
OR
nagiosnagios_xiMatch2012rc4
OR
nagiosnagios_xiMatch2012r1.0
OR
nagiosnagios_xiMatch2012r1.1
OR
nagiosnagios_xiMatch2012r1.2
OR
nagiosnagios_xiMatch2012r1.3
OR
nagiosnagios_xiMatch2012r1.4
OR
nagiosnagios_xiMatch2012r1.5
OR
nagiosnagios_xiMatch2012r1.6
OR
nagiosnagios_xiMatch2012r1.7
OR
nagiosnagios_xiMatch2012r1.8
OR
nagiosnagios_xiMatch2012r1.9
OR
nagiosnagios_xiMatch2012r2.0
OR
nagiosnagios_xiMatch2012r2.1
OR
nagiosnagios_xiMatch2012r2.2
VendorProductVersionCPE
nagiosnagios_xi*cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*
nagiosnagios_xi2012cpe:2.3:a:nagios:nagios_xi:2012:rc2:*:*:*:*:*:*
nagiosnagios_xi2012cpe:2.3:a:nagios:nagios_xi:2012:rc3:*:*:*:*:*:*
nagiosnagios_xi2012cpe:2.3:a:nagios:nagios_xi:2012:rc4:*:*:*:*:*:*
nagiosnagios_xi2012r1.0cpe:2.3:a:nagios:nagios_xi:2012r1.0:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.1cpe:2.3:a:nagios:nagios_xi:2012r1.1:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.2cpe:2.3:a:nagios:nagios_xi:2012r1.2:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.3cpe:2.3:a:nagios:nagios_xi:2012r1.3:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.4cpe:2.3:a:nagios:nagios_xi:2012r1.4:*:*:*:*:*:*:*
nagiosnagios_xi2012r1.5cpe:2.3:a:nagios:nagios_xi:2012r1.5:*:*:*:*:*:*:*
Rows per page:
1-10 of 171

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

8.3

Confidence

Low

EPSS

0.661

Percentile

98.0%

Related for NVD:CVE-2013-6875