CVE-2020-25385
Nagios Log Server 2.1.7 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nagios Log Server 2.1.7 में /nagioslogserver/configure/create_snapshot के माध्यम से snapshot_name पैरामीटर में एक क्रॉस-साइट...
- प्रकाशित
- 20 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nagios Log Server 2.1.7 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nagios Log Server 2.1.7 में `/nagioslogserver/configure/create_snapshot` के माध्यम से `snapshot_name` पैरामीटर में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो उन उपयोगकर्ताओं को प्रभावित कर सकती है जो किसी दुर्भावनापूर्ण रूप से तैयार किए गए लिंक या तृतीय-पक्ष वेब पेज को खोलते हैं।
स्रोत
1Nagios Log Server 2.1.7 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के परिणामस्वरूप हमलावर उन उपयोगकर्ताओं पर दुर्भावनापूर्ण कार्य कर सकता है जो दुर्भावनापूर्ण रूप से तैयार किया गया लिंक या तृतीय-पक्ष वेब पेज खोलते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।