漏洞信息详情

Nagios XI 跨站脚本漏洞

漏洞简介

Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。

Nagios XI 5.5.6版本中的admin/users.php文件存在跨站脚本漏洞,该漏洞源于程序缺少输入验证。远程攻击者可借助所存储的邮件地址利用该漏洞窃取凭证并创建恶意的表单或链接。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.nagios.org/

参考网址

来源:www.tenable.com

链接:https://www.tenable.com/security/research/tra-2018-37

受影响实体

漏洞信息快速查询

相关漏洞

更多