漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Nagios Core / XI CSRF Protection Bypass via Double-Submit Cookie
Vulnerability Description
Nagios Core before 4.5.14 and Nagios XI before 2026R1.7 contain a cross-site request forgery protection bypass via a self-supplied double-submit cookie. An attacker can supply matching cookie and request parameter values to bypass CSRF protection, enabling unauthenticated attackers to run commands as authorized users via malicious links.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
nagios core 跨站请求伪造漏洞
Vulnerability Description
nagios core是Nagios公司开源的一款网络监控软件。 nagios core 4.5.14之前版本和Nagios XI 2026R1.7之前版本存在跨站请求伪造漏洞,该漏洞源于通过自提供的双重提交cookie绕过跨站请求伪造保护,攻击者可提供匹配的cookie和请求参数值绕过CSRF保护,导致未经身份验证的攻击者通过恶意链接以授权用户身份运行命令。
CVSS Information
N/A
Vulnerability Type
N/A