PT-2025-7439 · Nagios Xi · Nagios Xi
CVE-2024-54958
·
Publicado
2024-12-20
·
Atualizado
2025-07-01
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nagios XI versão 2024R1.2.2
Descrição
O problema consiste em uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado na página Tools do Nagios XI. Esta falha permite que um invasor injete scripts maliciosos na interface Tools, os quais são então armazenados e executados no contexto de outros usuários que acessam a página.
Recomendações
Para o Nagios XI versão 2024R1.2.2, como solução temporária, considere restringir o acesso à página Tools até que um patch esteja disponível. Além disso, evite utilizar a interface Tools para operações sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi