Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.5.6版本中的account/checkauth.php文件存在跨站脚本漏洞。远程攻击者可借助‘oname’和‘oname2’参数利用该漏洞注入并执行恶意的JavaScript代码。
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.5.6版本中的account/checkauth.php文件存在跨站脚本漏洞。远程攻击者可借助‘oname’和‘oname2’参数利用该漏洞注入并执行恶意的JavaScript代码。