CVE-2021-25299
Nagios XI संस्करण xi-5.7.5 क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है Nagios XI संस्करण xi-5.7.5 क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है। यह भेद्यता फ़ाइल /usr/local/nagiosxi/html/admin/sshterm.php में...
- प्रकाशित
- 15 फ़र॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nagios XI संस्करण xi-5.7.5 क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है Nagios XI संस्करण xi-5.7.5 क्रॉस-साइट स्क्रिप्टिंग (XSS) से प्रभावित है। यह भेद्यता फ़ाइल `/usr/local/nagiosxi/html/admin/sshterm.php` में मौजूद है, जो उपयोगकर्ता-नियंत्रित इनपुट के अनुचित सैनिटाइज़ेशन के कारण होती है। एक दुर्भावनापूर्ण रूप से तैयार किया गया URL, जब किसी व्यवस्थापक उपयोगकर्ता द्वारा क्लिक किया जाता है, तो उसके/उसकी सत्र कुकीज़ चुराने के लिए इस्तेमाल किया जा सकता है, या इसे पिछले बग्स के साथ जोड़कर Nagios XI सर्वर पर वन-क्लिक रिमोट कमांड निष्पादन (RCE) प्राप्त किया जा सकता है।
स्रोत
1नागियोस XI को रिपोर्ट की गई बग्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।