CVE-2022-38247
https://notcve.org/view.php?id=CVE-2022-38247
Nagios XI v5.8.6 was discovered to contain a cross-site scripting (XSS) vulnerability via the System Settings page under the Admin panel. Se ha detectado que Nagios XI versión v5.8.6, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la página de configuración del sistema en el panel de administración • https://www.nagios.com/downloads/nagios-xi/change-log/#5.8.7 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-38248
https://notcve.org/view.php?id=CVE-2022-38248
Nagios XI before v5.8.7 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities at auditlog.php. Se ha detectado que Nagios XI versiones anteriores a 5.8.7, contiene múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo auditlog.php • https://www.nagios.com/downloads/nagios-xi/change-log/#5.8.7 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-38250
https://notcve.org/view.php?id=CVE-2022-38250
Nagios XI v5.8.6 was discovered to contain a SQL injection vulnerability via the mib_name parameter at the Manage MIBs page. Se ha detectado que Nagios XI versión v5.8.6, contiene una vulnerabilidad de inyección SQL por medio del parámetro mib_name en la página Manage MIBs • https://www.nagios.com/downloads/nagios-xi/change-log/#5.8.7 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-38249
https://notcve.org/view.php?id=CVE-2022-38249
Nagios XI v5.8.6 was discovered to contain a cross-site scripting (XSS) vulnerability via the MTR component in version 1.0.4. Se ha detectado que Nagios XI versión v5.8.6, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente MTR en versión 1.0.4 • https://www.nagios.com/downloads/nagios-xi/change-log/#5.8.7 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-38251
https://notcve.org/view.php?id=CVE-2022-38251
Nagios XI v5.8.6 was discovered to contain a cross-site scripting (XSS) vulnerability via the System Performance Settings page under the Admin panel. Se ha detectado que Nagios XI versión v5.8.6, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio de la página de configuración del rendimiento del sistema en el panel de administración • https://www.nagios.com/downloads/nagios-xi/change-log/#5.8.7 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •