V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-18245
DEB
Средний

Nagios Core 4.4.2 имеет XSS через отчеты об обзоре предупреждений результатов плагинов, как показано элементом SCRIPT, доставленным изменен…

CVSS
4.7
Средний
EPSS
0.03
p82
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Nagios Core 4.4.2 имеет XSS через отчеты об обзоре предупреждений результатов плагинов, как показано элементом SCRIPT, доставленным измененным плагином check_load в NRPE.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Nagios3Nagios3Nagios3Nagios3Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4Nagios4
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.026 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios3Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
nagios4Отслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU