Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ne-Svandahm

#43941de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2022-11705
6.1
2022-12-27
Nagios · Nagios Ncpa · CVE-2021-4285
**Nome do software vulnerável e versões afetadas** Versões do Nagios NCPA anteriores à 2.4.0 **Descrição** Foi identificada uma vulnerabilidade no Nagios NCPA, que afeta o arquivo agent/listener/templates/tail.html. A manipulação do argumento `name` leva a um ataque de cross-site scripting. O ataque pode ser iniciado remotamente. A atualização para a versão 2.4.0 resolve esse problema. **Recomendações** Para versões do Nagios NCPA anteriores à 2.4.0, atualize para a versão 2.4.0 para resolver o problema. Como solução temporária, considere restringir o acesso ao modelo `tail.html` até que a atualização seja aplicada.