CVE-2020-25385
Nagios Log Server 2.1.7 contém uma vulnerabilidade de cross-site scripting (XSS) em /nagioslogserver/configure/create_snapshot através do parâmetro...
- Publicado
- 20 de jan. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Nagios Log Server 2.1.7 contém uma vulnerabilidade de cross-site scripting (XSS) em /nagioslogserver/configure/create_snapshot através do parâmetro snapshot_name, que pode impactar usuários que abrem um link maliciosamente criado ou uma página web de terceiros.
Fontes
1Um cross-site scripting (XSS) armazenado no Nagios Log Server 2.1.7 pode permitir que um atacante execute ações maliciosas contra usuários que abrem um link criado de forma maliciosa ou uma página da web de terceiros.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.