Multiples vulnérabilités dans Nagios XI

Source(s)Bulletin de sécurité Nagios XI du 26 mars 2024
CVECVE-2024-24401CVE-2024-24402
AuditoireTous publics
RéférenceCICERT-BS-2024-127Date de 1ère publication27/03/2024
Version1.0Dernière mise à jour27/03/2024
CVSS CriticitéCritique

RISQUES :

  • Non spécifié par l’éditeur
  • Injection de code indirecte à distance (XSS)

SYSTEMES AFFECTES :                                         

  • Nagios XI versions antérieures à 2024R1.1

RESUME

De multiples vulnérabilités ont été découvertes dans Nagios XI. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur et une injection de code indirecte à distance (XSS).

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité Nagios)

REFERENCES

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)