PT-2025-44496 · Nagios Enterprises · Nagios Xi
CVE-2024-13993
·
Publicado
2025-10-30
·
Atualizado
2025-10-31
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios XI anteriores a 2024R1.1.2
Descrição
O software está suscetível a uma vulnerabilidade de cross-site scripting (XSS) refletido via página de login quando acessada usando navegadores web mais antigos. A validação ou o escape insuficientes da entrada fornecida pelo usuário refletida pela página de login podem permitir que um atacante crie um link malicioso. Quando uma vítima clica neste link, JavaScript arbitrário pode ser executado no navegador da vítima, no contexto da origem do Nagios XI. O problema é mais evidente em navegadores legados, enquanto navegadores modernos podem oferecer alguma proteção.
Recomendações
Atualize o Nagios XI para a versão 2024R1.1.2 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi