Nagios Log Server 2.1.3 permet XSS en visitant le profil / et entrer dans un champ de nom qui est mal géré conçu sur le / admin / utilisateurs page. Tout utilisateur malveillant avec un accès limité peut stocker une charge utile XSS dans son nom. Lorsqu’un administrateur considère cela, le XSS est déclenché.
https://assets.nagios.com/downloads/nagios-log-server/CHANGES.TXT
https://medium.com/@fixitt6/multiple-vulnerabilities-in-nagios-log-server-2-1-3-af7c160edc60
https://www.nagios.com/products/nagios-log-server/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6586