漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Nagios Fusion v2024R1.2 and v2024R2 does not invalidate already existing session tokens when the two-factor authentication mechanism is enabled, allowing attackers to perform a session hijacking attack.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Nagios Fusion 安全漏洞
Vulnerability Description
Nagios Fusion是美国Nagios公司的一个集中监控与可视化平台。 Nagios Fusion v2024R1.2版本和v2024R2版本存在安全漏洞,该漏洞源于启用双因素认证时未使现有会话令牌失效,可能导致会话劫持攻击。
CVSS Information
N/A
Vulnerability Type
N/A