• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Nessus (7.0.0, 7.1.0)
Описание
Межсайтовое выполнение сценариев в Nessus, связанное с некорректной проверкой входных данных, позволяет злоумышленникам, действующим удаленно и прошедшим аутентификацию, выполнить произвольный сценарий в сессии браузера путем создания и загрузки .nessus-файла. Межсайтовое выполнение сценариев может быть также вызвано изменением переменных через расширенные настройки (Advanced Settings).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.tenable.com/products/nessus-vulnerability-scanner
Ссылки
Источник: CVE
Наименование: CVE-2018-1147
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1147