Vulnerability Details CVE-2021-35478
Nagios Log Server before 2.1.9 contains Reflected XSS in the dropdown box for the alert history and audit log function. All parameters used for filtering are affected. This affects users who open a crafted link or third-party web page.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.766
EPSS Ranking 99.5%
CVSS Severity
CVSS v3 Score 5.4
CVSS v2 Score 3.5
Products affected by CVE-2021-35478
-
cpe:2.3:a:nagios:log_server:-
-
cpe:2.3:a:nagios:log_server:1.3.0
-
cpe:2.3:a:nagios:log_server:1.4.0
-
cpe:2.3:a:nagios:log_server:1.4.1
-
cpe:2.3:a:nagios:log_server:1.4.2
-
cpe:2.3:a:nagios:log_server:1.4.3
-
cpe:2.3:a:nagios:log_server:1.4.4
-
cpe:2.3:a:nagios:log_server:2.0.0
-
cpe:2.3:a:nagios:log_server:2.0.1
-
cpe:2.3:a:nagios:log_server:2.0.2
-
cpe:2.3:a:nagios:log_server:2.0.3
-
cpe:2.3:a:nagios:log_server:2.0.4
-
cpe:2.3:a:nagios:log_server:2.0.5
-
cpe:2.3:a:nagios:log_server:2.0.6
-
cpe:2.3:a:nagios:log_server:2.0.7
-
cpe:2.3:a:nagios:log_server:2.0.8
-
cpe:2.3:a:nagios:log_server:2.1.6
-
cpe:2.3:a:nagios:log_server:2.1.7
-
cpe:2.3:a:nagios:log_server:2.1.8