Opsview Monitor是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、RRDTool等监控系统集成使用。 Opsview Monitor 5.3.1版本和5.4.2之前的5.4.x版本中的‘/rest’端点的‘diagnosticsb2ksy’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞在系统上执行命令。
Opsview Monitor是英国Opsview公司的一套企业级的网络、服务器和应用程序监控工具。该工具可与Nagios Core、RRDTool等监控系统集成使用。 Opsview Monitor 5.3.1版本和5.4.2之前的5.4.x版本中的‘/rest’端点的‘diagnosticsb2ksy’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞在系统上执行命令。