Une vulnérabilité a été identifiée dans Nagios, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'erreurs présentes aux niveaux des scripts CGI qui ne filtrent pas certaines données, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par SUSE Linux team.