CB-K21/0988 Update 1
Risikostufe 3
Titel:Nagios Enterprises Nagios XI: Mehrere SchwachstellenDatum:06.10.2021Software:Nagios Enterprises Nagios XI < 5.8.6Plattform:LinuxAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-37223, CVE-2021-38156, CVE-2021-40343, CVE-2021-40345Bezug:
Beschreibung
Nagios XI ist eine auf dem Open-Source-Nagios basierende, aber um proprietäre Komponenten erweiterte kommerzielle Version, die eine Überwachung komplexer IT-Strukturen ermöglicht.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Nagios Enterprises Nagios XI ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Kommandos zu injizieren und um Sicherheitsmechanismen zu umgehen.