CVE-2021-25299
Nagios XI versão xi-5.7.5 é afetada por cross-site scripting (XSS). A vulnerabilidade existe no arquivo /usr/local/nagiosxi/html/admin/sshterm.php devido à...
- Publicado
- 15 de fev. de 2021
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Nagios XI versão xi-5.7.5 é afetada por cross-site scripting (XSS). A vulnerabilidade existe no arquivo /usr/local/nagiosxi/html/admin/sshterm.php devido à sanitização inadequada da entrada controlada pelo usuário. Uma URL criada de forma maliciosa, quando clicada por um usuário administrador, pode ser usada para roubar os cookies de sessão dele/dela ou pode ser encadeada com os bugs anteriores para obter execução remota de comandos (RCE) com um clique no servidor Nagios XI.
Fontes
1Bugs reportados ao Nagios XI
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.