Risque
Injection de code indirecte à distance.
Systèmes affectés
Nagios XI versions antérieures à 1.9R2011.
Résumé
De multiples vulnérabilités de type injection de code indirecte à distance (cross-site scripting) ont été corrigées dans Nagios XI.
Description
Plusieurs vulnérabilités permettant à une personne malintentionnée d'effectuer des injections de code indirecte à distance ont été corrigées dans Nagios XI . Ces vulnérabilités sont présentes dans :
- le lien javascript backend_url ;
- les variables xiwindow ;
- le script recurring downtime ;
- le rapport alertheatmap dans My Report ;
- la page status/report.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site de nagios XI :
http://www.nagios.com/products/nagiosxi
- Liste des changements apportés à la version 2011R1.9 de Nagios XI :
http://assets.nagios.com/downloads/nagiosxi/CHANGES-2011.TXT