Aller au contenu

Fiche vulnérabilité

CVE-2021-37345 : faille élevée nagios nagios xi (CVSS 7.8)

Description

Nagios XI before version 5.8.5 is vulnerable to local privilege escalation because xi-sys.cfg is being imported from the var directory for some scripts with elevated permissions.

En bref

Sévérité
Élevée (CVSS 7.8)
Vecteur CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
13 août 2021
Dernière mise à jour
9 juil. 2026

Produits concernés

  • nagios nagios xi

Références

Rechercher une autre vulnérabilité dans la base CVE