Back

HIGH

Nagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit Pages

Published Oct 30, 2025

Description

The Core Config Manager (CCM) in Nagios XI versions prior to CCM 3.0.7 / Nagios XI 5.7.4 contains multiple SQL injection vulnerabilities in the object edit pages. Unsanitized user-supplied input was incorporated into SQL queries used by configuration object editors, allowing authenticated users to inject SQL fragments. Successful exploitation could lead to unauthorized disclosure or modification of configuration and application data, and in some environments could allow further compromise of the application or backend database.

Affected products

Remediation

Vendor solution

Nagios addresses this vulnerability as "Fixed various SQL injection security vulnerabilities in the object edit pages."

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Oct 30, 2025
Updated Nov 17, 2025
Reserved Oct 29, 2025
CISA Vulnrichment
Updated Oct 31, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulnCheck
Published Oct 30, 2025
Updated Nov 17, 2025
Exploited since n/a
EUVD-2020-30814