脆弱性情報の概要 バージョン 4.1.9(2021年2月9日リリース) XSSの修正: - 複数のインターフェースにおけるクロスサイトスクリプティング(XSS)の脆弱性(CVE-2020-28903)を修正 - および におけるXSSの脆弱性(CVE-2020-28911, CVE-2020-28912)を修正 - におけるXSSの脆弱性(CVE-2020-28958)を修正 バージョン 2024R1.1.1(2024年9月10日リリース) XSSの修正: - 「Username character restrictions(ユーザー名の文字制限)」をNagios XIと一致するよう標準化し、潜在的なXSS攻撃のリスクを低減 バージョン 4.2.0(2023年10月18日リリース) XSSの修正: - 、 、 におけるXSSの脆弱性(CVE-2020-28903)を修正 バージョン 4.1.6(2018年11月20日リリース) XSSの修正: - 新規ユーザー作成時のメールにおいて実際のユーザー名が表示される問題およびXSSの脆弱性(CVE-2020-28903)を修正 バージョン 2024R1.1(2024年7月10日リリース) XSSの修正: - CentOS 8 Streamの非推奨化に関連する問題を修正し、潜在的なXSS攻撃のリスクを低減(CVE-2020-28903) バージョン更新がセキュリティに与える影響 これらの情報から、Nagios Fusionの更新には、XSSやSQLインジェクションなど一般的なセキュリティ問題に対する既知の脆弱性修正が含まれていることがわかります。これらの修正は、通常、リリースノートで明確に示され、修正内容とその理由が提供されます。例えば、 では複数のXSS脆弱性が修正されており、 においても 、 などの箇所でのXSS修正が言及されています。