VYPR

Incident Manager

by Nagios

CVEs (3)

  • CVE-2019-9204CriMar 28, 2019
    risk 0.65cvss 9.8epss 0.20

    SQL injection vulnerability in Nagios IM (component of Nagios XI) before 2.2.7 allows attackers to execute arbitrary SQL commands.

  • CVE-2019-9203CriMar 28, 2019
    risk 0.65cvss 9.8epss 0.20

    Authorization bypass in Nagios IM (component of Nagios XI) before 2.2.7 allows closing incidents in IM via the API.

  • CVE-2019-9202HigMar 28, 2019
    risk 0.59cvss 8.8epss 0.24

    Nagios IM (component of Nagios XI) before 2.2.7 allows authenticated users to execute arbitrary code via API key issues.