Nagios XI 跨站脚本漏洞 CVE-2018-15713 CNNVD-201811-451

3.5 AV AC AU C I A
发布: 2018-11-14
修订: 2018-12-06

Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.5.6版本中的admin/users.php文件存在跨站脚本漏洞,该漏洞源于程序缺少输入验证。远程攻击者可借助所存储的邮件地址利用该漏洞窃取凭证并创建恶意的表单或链接。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息