Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Nessus
(7.0.0, 7.1.0)
Описание
Межсайтовое выполнение сценариев в Nessus, связанное с некорректной проверкой входных данных, позволяет злоумышленникам, действующим удаленно и прошедшим аутентификацию, выполнить произвольный сценарий в сессии браузера путем создания и загрузки .nessus-файла. Межсайтовое выполнение сценариев может быть также вызвано изменением переменных через расширенные настройки (Advanced Settings).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.tenable.com/products/nessus-vulnerability-scanner
https://www.tenable.com/products/nessus-vulnerability-scanner
Ссылки
Источник: CVE
Наименование: CVE-2018-1147
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1147
Наименование: CVE-2018-1147
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1147