Monitorix · Monitorix · CVE-2021-3325
**Nome do software vulnerável e versões afetadas**
Monitorix versão 3.13.0
**Descrição**
A vulnerabilidade permite que invasores remotos contornem a Autenticação Básica em uma instalação padrão, ou seja, uma instalação sem a opção hosts deny. Isso ocorreu porque um novo recurso de controle de acesso foi introduzido sem levar em conta que algumas instalações existentes se tornariam inseguras após a atualização para a versão 3.13.0, a menos que o novo recurso fosse configurado imediatamente.
**Recomendações**
Para a versão 3.13.0 do Monitorix, considere configurar imediatamente o novo recurso de controle de acesso para impedir que invasores remotos contornem a autenticação básica. Como solução alternativa temporária, restrinja o acesso à instalação padrão para minimizar o risco de exploração.