CVE-2022-50588CVE-2022-50588是Nagios XI中的一个存储型跨站脚本(XSS)漏洞。该漏洞存在于Nagios XI的更新检查功能中,由于对用户输入的验证或转义不充分,攻击者可以在更新检查功能的输入字段中注入恶意JavaScript脚本。当其他用户访问相关页面或触发更新检查功能时,这些恶意脚本会在受害者浏览器上下文中执行,从而窃取会话cookie、劫持用户账户或执行其他恶意操作。攻击者利用此漏洞需要低权限用户身份,并且需要诱导其他用户进行交互操作。CVSS评分5.4属于中等严重程度,主要影响系统的机密性和完整性。Nagios XI是一款广泛使用的企业级网络和系统监控工具,因此该漏洞可能影响大量使用该平台进行IT基础设施监控的组织。
该漏洞属于存储型XSS(Stored XSS),攻击者将恶意脚本永久存储在服务器端。当系统其他用户访问包含恶意内容的页面时,脚本会自动执行。漏洞位于Nagios XI的update checking功能模块,该模块用于检查Nagios XI及其组件的可用更新。攻击者通过在更新检查功能的输入字段中注入包含恶意JavaScript代码的 payload,当管理员或普通用户访问更新检查页面或触发相关功能时,恶意代码会在其浏览器中以当前会话的权限上下文执行。由于Nagios XI的管理界面通常具有较高权限,成功利用此漏洞可能导致整个监控系统的完全沦陷。攻击者可以窃取管理员会话令牌、修改监控配置、添加后门账户或横向移动到其他关联系统。