PT-2025-44496 · Nagios Enterprises · Nagios Xi

CVE-2024-13993

·

Publicado

2025-10-30

·

Atualizado

2025-10-31

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios XI anteriores a 2024R1.1.2
Descrição O software está suscetível a uma vulnerabilidade de cross-site scripting (XSS) refletido via página de login quando acessada usando navegadores web mais antigos. A validação ou o escape insuficientes da entrada fornecida pelo usuário refletida pela página de login podem permitir que um atacante crie um link malicioso. Quando uma vítima clica neste link, JavaScript arbitrário pode ser executado no navegador da vítima, no contexto da origem do Nagios XI. O problema é mais evidente em navegadores legados, enquanto navegadores modernos podem oferecer alguma proteção.
Recomendações Atualize o Nagios XI para a versão 2024R1.1.2 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14703
CVE-2024-13993

Produtos afetados

Nagios Xi