Risque
- Injection de code indirecte à distance
Systèmes affectés
Nessus Web Server Plugin versions antérieures à 1.2.4.
Résumé
Une vulnérabilité dans Nessus Web Server Plugin permet l'injection de code indirecte à distance.
Description
Une vulnérabilité dans le composant additionnel nessusd_www_server.nbin de Nessus est vulnérable aux injections de code indirectes (XSS). Ce composant fournit le service HTTP à Nessus.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Nessus du 26 Juillet 2010 https://discussions.nessus.org/message/7245#7245