您现在的位置是:物联网 >>正文
Nagios XI 网络监控软件曝出多个安全漏洞
物联网14698人已围观
简介Security Affairs 网站披露,Outpost 24 的研究人员 Astrid Tedenbrant 在 Nagios XI 网络和 IT 基础架构监控与管理解决方案中发现四个漏洞,漏洞分 ...
Security Affairs 网站披露,网络Outpost 24 的监控研究人员 Astrid Tedenbrant 在 Nagios XI 网络和 IT 基础架构监控与管理解决方案中发现四个漏洞,漏洞分别追踪为 CVE-2023-40931 、软件CVE-2023-40932、曝出CVE-2023-40933、安全CVE-2023-40934 ,漏洞可能导致信息泄露和权限升级 。网络

Nagios XI 可监控所有关键任务基础设施组件,监控其中主要包括应用程序、软件服务 、亿华云曝出操作系统 、安全网络协议、漏洞系统指标和网络基础设施,网络目前全球有成千上万的监控实体组织正在在使用它。
据悉 ,软件这些安全漏洞主要影响到 5.11.1 及更低版本的 Nagios XI。CVE-2023-40931、CVE-2023-40933 和 CVE-2023-40934 漏洞是建站模板 SQL 注入问题 ,网络可利用这几个漏洞提升自身权限,并获取敏感的用户数据,包括密码哈希和 API 令牌。
漏洞 CVE-2023-40932 是一个通过自定义徽标组件的跨站点脚本问题,网络攻击者可以触发该安全漏洞来读取和修改目标受害者的页面数据(包括登录表单中的免费模板纯文本密码) 。
Outpost24 在发布的帖子中指出 CVE-2023-40931、CVE-2023-4 0933 和 CVE-2023 0934 三个漏洞允许具有不同权限级别的用户通过 SQL 注入访问数据库字段,从这些漏洞获得的数据可能用于进一步提升产品中的权限,并获取密码哈希和 API 令牌等敏感用户数据。
第四个漏洞(CVE-2023-40932)允许通过自定义徽标组件进行跨站点脚本编写,高防服务器该组件将在每个页面上呈现,包括登录页面,这就可能被网络攻击者用来读取和修改页面数据,例如登录表单中的纯文本密码。
Nagios XI 公司于 2023 年 9 月 11 日发布了 5.11.2 版,解决了上述漏洞问题。
值得一提的是 ,源码库2021 年 9 月 ,工业网络安全公司 Claroty 的研究人员也曾在 Nagios 中发现了 11 个漏洞。据悉,漏洞可能导致服务器端请求伪造(SSRF)、欺骗、本地权限升级、远程代码执行和信息泄露。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/529b699464.html
相关文章
快看看有你没!数百个亚马逊 RDS 泄露了用户信息
物联网安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio ...
【物联网】
阅读更多三星KU6100(揭秘三星KU6100的出色画质和令人惊艳的功能)
物联网三星KU6100是一款备受瞩目的电视机型,以其出色的画质、强大的功能和精美的设计而备受好评。本文将从多个方面详细介绍这款电视机的特点和优势,让我们一起进入一个视觉盛宴的绚丽享受。1.弯曲屏设计:带来更 ...
【物联网】
阅读更多探索TCLUHD的卓越表现与特点(开启全新视觉盛宴的TCLUHD技术与体验)
物联网随着科技的不断发展,电视作为娱乐消费市场的重要组成部分,已经成为了家庭娱乐生活中不可或缺的一部分。而在如今智能电视市场中,TCLUHD以其卓越的表现和出色的技术成为了众多消费者追捧的对象。本文将深入探 ...
【物联网】
阅读更多