CVE-2021-25929: XSS
In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are vulnerable to Stored Cross-Site Scripting since there is no validation on the input being sent to the name parameter in noticeWizard endpoint. Due to this flaw an authenticated attacker could inject arbitrary script and trick other admin users into downloading malicious files.
Other sources
In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are vulnerable to Stored Cross-Site Scripting since there is no validation on the input being sent to the name parameter in noticeWizard endpoint. Due to this flaw an authenticated attacker could inject arbitrary script and trick other admin users into downloading malicious files.
— GitHub
Affected Software
Remediation
Event History
Frequently Asked Questions
What is the vulnerability ID for this vulnerability?
The vulnerability ID for this vulnerability is CVE-2021-25929.
What is the severity level of CVE-2021-25929?
CVE-2021-25929 has a severity level of medium (4.8).
Which versions of OpenNMS Horizon are affected by CVE-2021-25929?
OpenNMS Horizon versions opennms-1-0-stable through opennms-27.1.0-1 are affected by CVE-2021-25929.
Which versions of OpenNMS Meridian are affected by CVE-2021-25929?
OpenNMS Meridian versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1 and meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are affected by CVE-2021-25929.
How can I fix CVE-2021-25929?
To fix CVE-2021-25929, it is recommended to update OpenNMS Horizon to version 27.1.1 or higher, or OpenNMS Meridian to version 2019.1.19 or higher for the affected versions.