PT-2025-44495 · Nagios · Nagios Log Server
CVE-2023-7323
·
Publicado
2023-12-05
·
Atualizado
2025-10-31
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios Log Server anteriores à 2024R1
Descrição
As versões do Nagios Log Server anteriores à 2024R1 estão suscetíveis a scripting entre sites (XSS) por meio da função Criar Usuário. Validação ou escape insuficientes de entrada fornecida pelo usuário podem permitir que um atacante injete e execute scripts arbitrários no navegador da vítima.
Recomendações
Atualize para o Nagios Log Server versão 2024R1 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Log Server