Risque

Injection de code indirecte (cross site scripting).

Systèmes affectés

Nagios, versions 3.x et 2.x.

Résumé

Une vulnérabilité dans Nagios permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.

Description

Nagios est un logiciel de supervision.

Dans plusieurs scripts CGI, les valeurs des paramètres ne sont pas suffisament filtrées. Ce manque de filtrage permet à un utilisateur malveillant de conduire des injections de code indirectes.

Solution

Les versions 3.0.2 et 2.12 de Nagios corrigent cette vulnérabilité.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation