漏洞标题
N/A
漏洞描述信息
Centreon 3.4.x (在 Centreon 18.10.0 中修复)允许通过 Service 字段跨到 main.php?p=20201 URI上 XSS,如 "Monitoring > Status Details > Services" 屏幕所示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Centreon 3.4.x (fixed in Centreon 18.10.0) allows XSS via the Service field to the main.php?p=20201 URI, as demonstrated by the "Monitoring > Status Details > Services" screen.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Centreon 跨站脚本漏洞
漏洞描述信息
Centreon(Merethis Centreon)是法国Centreon公司的一套需要与Nagios搭配使用的开源IT监控软件。该软件通过网页(Web)管理Nagios,以及通过第三方组件实现对网络、操作系统和应用程序的监控。 Centreon 3.4.x版本中存在跨站脚本漏洞。远程攻击者可通过向main.php?p=20201 URI发送Service字段利用该漏洞注入任意的Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本