Risque
- Injection de code indirecte à distance
Systèmes affectés
Nagios XI versions antérieures à 1.9R2011.
Résumé
De multiples vulnérabilités de type injection de code indirecte à distance (cross-site scripting) ont été corrigées dans Nagios XI.
Description
Plusieurs vulnérabilités permettant à une personne malintentionnée d'effectuer des injections de code indirecte à distance ont été corrigées dans Nagios XI . Ces vulnérabilités sont présentes dans :
- le lien javascript backend_url ;
- les variables xiwindow ;
- le script recurring downtime ;
- le rapport alertheatmap dans My Report ;
- la page status/report.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Liste des changements apportés à la version 2011R1.9 de Nagios XI : http://assets.nagios.com/downloads/nagiosxi/CHANGES-2011.TXT
- Site de nagios XI : http://www.nagios.com/products/nagiosxi