Download
Beveilingsadvies; NCSC-2020-0696
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
#####################################################
## N C S C ~ B E V E I L I G I N G S A D V I E S ##
#####################################################
Titel : Kwetsbaarheden verholpen in Nagios
Advisory ID : NCSC-2020-0696
Versie : 1.00
Kans : medium
CVE ID : CVE-2020-15903
(Details over de kwetsbaarheden kunt u vinden op
de Mitre website: http://cve.mitre.org/cve/)
Schade : medium
Cross-Site Scripting (XSS)
(Remote) code execution (Gebruikersrechten)
Verhoogde gebruikersrechten
Uitgiftedatum : 20200907
Toepassing : Nagios
Versie(s) : < 5.7.3
Platform(s) :
Beschrijving
Er zijn meerdere kwetsbaarheden verholpen in Nagios. De
kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen
uit te voeren die leiden tot de volgende categorieën schade:
* Cross-Site Scripting (XSS)
* (Remote) code execution (Gebruikersrechten)
* Verhoogde gebruikersrechten
Vooralsnog heeft niet elke kwetsbaarheid een CVE-nummer toegewezen
gekregen.
Mogelijke oplossingen
De ontwikkelaars hebben updates uitgebracht om de kwetsbaarheden te
verhelpen in Nagios 5.7.3. Voor meer informatie, zie:
https://www.nagios.com/downloads/nagios-xi/change-log/
Vrijwaringsverklaring
Door gebruik van deze security advisory gaat u akkoord met de
navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
kan het NCSC niet instaan voor de volledigheid, juistheid of
(voortdurende) actualiteit van dit beveiligingsadvies. De informatie
in dit beveiligingsadvies is uitsluitend bedoeld als algemene
informatie voor professionele partijen. Aan de informatie in dit
beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
van het gebruik of de onmogelijkheid van het gebruik van dit
beveiligingsadvies, waaronder begrepen schade ten gevolge van de
onjuistheid of onvolledigheid van de informatie in dit
beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
van toepassing. Alle geschillen in verband met en/of voortvloeiend
uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 502)
Charset: utf-8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=7MKH
-----END PGP SIGNATURE-----