Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mikaku

#24090de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2021-20094
9.8
2021-01-27
Monitorix · Monitorix · CVE-2021-3325
**Nome do software vulnerável e versões afetadas** Monitorix versão 3.13.0 **Descrição** A vulnerabilidade permite que invasores remotos contornem a Autenticação Básica em uma instalação padrão, ou seja, uma instalação sem a opção hosts deny. Isso ocorreu porque um novo recurso de controle de acesso foi introduzido sem levar em conta que algumas instalações existentes se tornariam inseguras após a atualização para a versão 3.13.0, a menos que o novo recurso fosse configurado imediatamente. **Recomendações** Para a versão 3.13.0 do Monitorix, considere configurar imediatamente o novo recurso de controle de acesso para impedir que invasores remotos contornem a autenticação básica. Como solução alternativa temporária, restrinja o acesso à instalação padrão para minimizar o risco de exploração.