Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.5.6版本中的admin/users.php文件存在跨站脚本漏洞,该漏洞源于程序缺少输入验证。远程攻击者可借助所存储的邮件地址利用该漏洞窃取凭证并创建恶意的表单或链接。
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.5.6版本中的admin/users.php文件存在跨站脚本漏洞,该漏洞源于程序缺少输入验证。远程攻击者可借助所存储的邮件地址利用该漏洞窃取凭证并创建恶意的表单或链接。