Référence: CERTFR-2020-AVI-449
Titre: Vulnérabilité dans Tenable Nessus
Date de la première version: 17 juillet 2020
Date de la derniere version: 17 juillet 2020
Source(s): Bulletin de sécurité Tenable tns-2020-05 du 14 juillet 2020
RISQUE(S)
- Injection de code indirecte à distance (XSS)
SYSTÈMES AFFECTÉS
- Nessus versions antérieures à 8.11.0
RÉSUMÉ
Une vulnérabilité a été découverte dans Tenable Nessus. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
SOLUTION
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
DOCUMENTATION
- Bulletin de sécurité Tenable tns-2020-05 du 14 juillet 2020
https://fr.tenable.com/security/tns-2020-05 - Référence CVE CVE-2020-5765
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5765