Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vxr3-fcvj-wxgq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Nagios XI 5.6.9, XSS exists via the nocscreenapi.php host, hostgroup, or servicegroup parameter, or the schedulereport.php hour or frequency parameter. Any authenticated user can attack the admin user.

In Nagios XI 5.6.9, XSS exists via the nocscreenapi.php host, hostgroup, or servicegroup parameter, or the schedulereport.php hour or frequency parameter. Any authenticated user can attack the admin user.

EPSS

Процентиль: 92%
0.08324
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
около 6 лет назад

In Nagios XI 5.6.9, XSS exists via the nocscreenapi.php host, hostgroup, or servicegroup parameter, or the schedulereport.php hour or frequency parameter. Any authenticated user can attack the admin user.

EPSS

Процентиль: 92%
0.08324
Низкий