Navigation und Service

CB-K21/0215

Risikostufe 3

Titel:Nagios Enterprises Nagios XI: Mehrere SchwachstellenDatum:26.02.2021Software:Nagios Enterprises Nagios XI < 5.7, Nagios Enterprises Nagios XI < 5.8.2, Nagios Enterprises Nagios XI Core Config Manager < 3.1.1Plattform:UNIX, Linux, MacOS X, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit AdministratorrechtenRemoteangriff:unknownRisiko:mittelCVE Liste:CVE-2021-3273Bezug:

Beschreibung

Nagios XI ist eine auf dem Open-Source-Nagios basierende, aber um proprietäre Komponenten erweiterte kommerzielle Version, die eine Überwachung komplexer IT-Strukturen ermöglicht.

Ein authentisierter or nicht näher spezifizierter Angreifer kann mehrere Schwachstellen in Nagios Enterprises Nagios XI ausnutzen, um beliebigen Programmcode auszuführen und um einen Cross-Site-Scripting-Angriff durchführen.

Quellen: