目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-15053— Nagios XI 安全漏洞

EPSS 0.38% · P59
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-15053の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Nagios XI < 5.2.4 XSS via “My Reports” Listing
ソース: NVD (National Vulnerability Database)
脆弱性説明
Nagios XI versions prior to 5.2.4 are vulnerable to cross-site scripting (XSS) via the “My Reports” listing of the web interface. Insufficient validation or escaping of user-supplied input may allow an attacker to inject and execute arbitrary script in the context of a victim's browser.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Nagios XI 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 5.2.4之前版本存在安全漏洞,该漏洞源于My Reports列表对用户输入验证或转义不足,可能导致跨站脚本攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
NagiosXI 0 ~ 5.2.4 -

II. CVE-2016-15053の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-15053のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · Nagios · 2025-10-30 · 94 CVEs total

CVE-2021-47691Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Services Page
CVE-2021-47689Nagios XI < 5.8.0 Core Config Manager (CCM) XSS via Templates Pages
CVE-2018-25122Nagios XI < 5.4.13 Component Download Page RCE
CVE-2011-10039Nagios XI < 2011R1.9 XSS via Alert Heatmap Report & “My Reports” Listing
CVE-2011-10036Nagios XI < 2011R1.9 XSS via backend_url JavaScript Link Handler
CVE-2012-10063Nagios XI < 2012R1.3 Authenticated SQL Injection in Legacy CCM
CVE-2024-14006Nagios XI < 2024R1.2.2 Host Header Injection
CVE-2024-14008Nagios XI < 2024R1.3.2 RCE via WinRM Configuration Wizard
CVE-2011-10035Nagios XI < 2011R1.9 Race Conditions in Crontab Install Scripts LPE
CVE-2021-47699Nagios XI < 5.8.7 XSS in Audit Log via Send to NLS Form
CVE-2021-47700Nagios XI < 5.8.7 Insecure Permissions on Highcharts Temporary Directory
CVE-2021-47694Nagios XI < 5.8.6 Core Config Manager (CCM) Reflected XSS via Test Command
CVE-2021-47690Nagios XI < 5.8.2 Core Config Manager (CCM) XSS via Overlay Modals
CVE-2020-36862Nagios XI < 5.6.11 Unauthenticated XSS and SSRF via Highcharts
CVE-2020-36858Nagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists Pages
CVE-2020-36863Nagios XI < 5.7.2 Unrestricted File Upload via Audio Import Directory
CVE-2020-36860Nagios XI < 5.7.4 Core Config Manager (CCM) XSS via Object Edit Pages
CVE-2020-36859Nagios XI < 5.7.4 Core Config Manager (CCM) SQL Injection via Object Edit Pages
CVE-2020-36857Nagios XI < 5.6.14 Authenticated SQL Injection via SNMP Trap Interface Page
CVE-2020-36867Nagios XI < 5.7.3 Command Injection in Report PDF Download

Showing 20 of 94 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2016-15053へのコメント

まだコメントはありません


コメントを残す