Nagios – CVE-2025-29471 | Portail du CERT Santé

Nagios – CVE-2025-29471 | Portail du CERT Santé

Date de publication :

Un défaut dans Nagios Log Server permet à un attaquant non authentifié d’injecter du code Javascript via le champ « Email » (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, permet d’élever ses privilèges.

Auteur : CERT Santé

Aller à la source