Risque
- Injection de code indirecte (cross site scripting)
Systèmes affectés
Nagios, versions 3.x et 2.x.
Résumé
Une vulnérabilité dans Nagios permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.
Description
Nagios est un logiciel de supervision.
Dans plusieurs scripts CGI, les valeurs des paramètres ne sont pas suffisament filtrées. Ce manque de filtrage permet à un utilisateur malveillant de conduire des injections de code indirectes.
Solution
Les versions 3.0.2 et 2.12 de Nagios corrigent cette vulnérabilité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- CVE-2007-5803 https://www.cve.org/CVERecord?id=CVE-2007-5803
- Site de téléchargement du projet Nagios : http://www.nagios.org
- Référence CVE CVE-2007-5803 https://www.cve.org/CVERecord?id=CVE-2007-5803