-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Nagios Advisory ID : NCSC-2020-0696 Versie : 1.00 Kans : medium CVE ID : CVE-2020-15903 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : medium Cross-Site Scripting (XSS) (Remote) code execution (Gebruikersrechten) Verhoogde gebruikersrechten Uitgiftedatum : 20200907 Toepassing : Nagios Versie(s) : < 5.7.3 Platform(s) : Beschrijving Er zijn meerdere kwetsbaarheden verholpen in Nagios. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Cross-Site Scripting (XSS) * (Remote) code execution (Gebruikersrechten) * Verhoogde gebruikersrechten Vooralsnog heeft niet elke kwetsbaarheid een CVE-nummer toegewezen gekregen. Mogelijke oplossingen De ontwikkelaars hebben updates uitgebracht om de kwetsbaarheden te verhelpen in Nagios 5.7.3. Voor meer informatie, zie: https://www.nagios.com/downloads/nagios-xi/change-log/ Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 502) Charset: utf-8 wsDVAwUBX1X+vk/4qUtG/lqjAQoerwv+LN+T6XRWXvhUmuzv2YJNi9tR6Dc9rab3 2HvksJWNiDlkV+CsSW1FUNbQhfRORPsYrELfCE3UNac6XyqEwppN3lJ5E2IO7XYn EnX4s9009juXxByoVlNCueQf1YhKheMj+zGSkTZpwx2Bs7GroPxNfG4QZaoGjGMZ akiK695kOQ9daMUADKE5cfQP2BZZDXoN8sBz/KXvhSnK7Ay2tadJPU/n4WBEJeB5 Ed29Lj9W6stwa3j5gzsNkiH0m44rQ3j9mNred2uYAPoxye4RNR7pOCcG+18V5FBK sefo5TYqSfxCiqtwcRQbwuHHcSLn47hykmopUBgqFtybJOccnl9c+ss7gJcBOJVl GrHF7YffdApTmWp2Hi2wHDgGr3Jpkt4NXE2OhiEfeqEpuDjDZV76kMJHQGG0epv2 bBOSSW7mGqGp3dGeJ6dFEX61PXKkc9urdd20AlULLx5rEpV5n+W5ZJ9QKLe1DBFK 9yTwMHSWvPsWpYE1uBHUVKa8wSpYx74N =7MKH -----END PGP SIGNATURE-----