萩萩日記

世界に5人くらい存在するかもしれない僕のファンとドッペルゲンガーに送る日記

2006-10-13から1日間の記事一覧

Nagiosのクロスサイトスクリプティング

PC

Nagios 2.5のWebインターフェースにはクロスサイトスクリプティングの脆弱性があって、Show Host:の欄に「'」付きのホスト名を入れるとイケてしまい、たとえば、 '><SCRIPT>alert(document.cookie)</SCRIPT>