Navigation und Service

CB-K21/0988 Update 1

Risikostufe 3

Titel:Nagios Enterprises Nagios XI: Mehrere SchwachstellenDatum:06.10.2021Software:Nagios Enterprises Nagios XI < 5.8.6Plattform:LinuxAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-37223, CVE-2021-38156, CVE-2021-40343, CVE-2021-40345Bezug:

Beschreibung

Nagios XI ist eine auf dem Open-Source-Nagios basierende, aber um proprietäre Komponenten erweiterte kommerzielle Version, die eine Überwachung komplexer IT-Strukturen ermöglicht.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Nagios Enterprises Nagios XI ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Kommandos zu injizieren und um Sicherheitsmechanismen zu umgehen.

Quellen: