漏洞标题
N/A
漏洞描述信息
Nagios日志服务器2.1.7在/nagioslogserver/configure/create_snapshot目录下包含一个跨站脚本(XSS)漏洞,通过 snapshot_name 参数可能会影响打开恶意构造链接或第三方网页的用户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Nagios Log Server 2.1.7 contains a cross-site scripting (XSS) vulnerability in /nagioslogserver/configure/create_snapshot through the snapshot_name parameter, which may impact users who open a maliciously crafted link or third-party web page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Nagios Log Server 跨站脚本漏洞
漏洞描述信息
Nagios Log Server是美国Nagios公司的一套集中式日志管理、监控和分析软件。 Nagios Log Server 2.1.7 存在跨站脚本漏洞,该漏洞源于nagioslogserver配置snapshot_name参数。
CVSS信息
N/A
漏洞类别
跨站脚本