Nagios – CVE-2025-29471 | Portail du CERT Santé
Date de publication :
Un défaut dans Nagios Log Server permet à un attaquant non authentifié d’injecter du code Javascript via le champ « Email » (injection XSS). Celui-ci, exécuté dans le navigateur de la victime, permet d’élever ses privilèges.
Auteur : CERT Santé
Aller à la source