CVE-2020-25385
خادم سجلات Nagios 2.1.7 يحتوي على ثغرة برمجة نصية عبر المواقع (XSS) في /nagioslogserver/configure/create_snapshot عبر معامل snapshot_name، والتي قد تؤثر على...
- تم النشر
- 20/01/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# خادم سجلات Nagios 2.1.7 يحتوي على ثغرة برمجة نصية عبر المواقع (XSS) في /nagioslogserver/configure/create_snapshot عبر معامل snapshot_name، والتي قد تؤثر على المستخدمين الذين يفتحون رابطًا مُصممًا بشكل خبيث أو صفحة ويب تابعة لجهة خارجية.
المصادر
1ثغرة برمجة نصية عبر المواقع المخزنة (XSS) في Nagios Log Server 2.1.7 يمكن أن تتيح للمهاجم تنفيذ إجراءات خبيثة على المستخدمين الذين يفتحون رابطًا تم إنشاؤه بشكل خبيث أو صفحة ويب تابعة لجهة خارجية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.