← Back to browse · API

CVE-2024-24401

Severity
CRITICAL
CVSS
9.8
EPSS
0.45884
Risk score
55.26
CISA KEV
No
PoC
No
Published
2024-02-26
Modified
2024-08-29
First seen
2026-08-07
Aliases
EUVD-2024-21820, GHSA-73WX-63H7-3WH6
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-21820

Description

SQL Injection vulnerability in Nagios XI 2024R1.01 allows a remote attacker to execute arbitrary code via a crafted payload to the monitoringwizard.php component.

References