Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-04190

Опубликовано: 06 июл. 2023
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость функций filter() и basket() компонента Ajax Controller анализатора производительности PNP4Nagios системы мониторинга сети Nagios связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить межсайтовые сценарные атаки

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

PNP4Nagios

Версия ПО

до 0.6.26 включительно (PNP4Nagios)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/pnp4nagios/pnp4nagios/pull/16
https://github.com/pnp4nagios/pnp4nagios/pull/16/commits/70b74b23da0d54daaec3ad42a0ea6bcb6c45f11d

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00119
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 2 лет назад

PNP4Nagios through 81ebfc5 has stored XSS in the AJAX controller via the basket API and filters. This affects 0.6.26.

CVSS3: 5.4
nvd
больше 2 лет назад

PNP4Nagios through 81ebfc5 has stored XSS in the AJAX controller via the basket API and filters. This affects 0.6.26.

CVSS3: 5.4
debian
больше 2 лет назад

PNP4Nagios through 81ebfc5 has stored XSS in the AJAX controller via t ...

CVSS3: 5.4
github
больше 2 лет назад

PNP4Nagios through 81ebfc5 has stored XSS in the AJAX controller via the basket API and filters. This affects 0.6.26.

EPSS

Процентиль: 31%
0.00119
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2