Nginx Virtual Host Traffic Status Module - Cross-Site Scripting
Nginx Virtual Host Traffic Status Module contains a cross-site scripting vulnerability. An attacker can execute arbitrary script and thus steal cookie-based authentication credentials and launch other attacks.