Risque

Injection de code indirecte à distance.

Systèmes affectés

Nessus Web Server Plugin versions antérieures à 1.2.4.

Résumé

Une vulnérabilité dans Nessus Web Server Plugin permet l'injection de code indirecte à distance.

Description

Une vulnérabilité dans le composant additionnel nessusd_www_server.nbin de Nessus est vulnérable aux injections de code indirectes (XSS). Ce composant fournit le service HTTP à Nessus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation