Risque

  • Injection de code indirecte à distance

Systèmes affectés

Nagios XI versions antérieures à 1.9R2011.

Résumé

De multiples vulnérabilités de type injection de code indirecte à distance (cross-site scripting) ont été corrigées dans Nagios XI.

Description

Plusieurs vulnérabilités permettant à une personne malintentionnée d'effectuer des injections de code indirecte à distance ont été corrigées dans Nagios XI . Ces vulnérabilités sont présentes dans :

  • le lien javascript backend_url ;
  • les variables xiwindow ;
  • le script recurring downtime ;
  • le rapport alertheatmap dans My Report ;
  • la page status/report.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation