PT-2025-14370 · Nagios · Nagios Network Analyzer

CVE-2025-28131

·

Publicado

2025-04-01

·

Atualizado

2025-07-11

CVSS v3.1

4.6

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Nagios Network Analyzer versão 2024R1.0.3
Descrição Uma falha de Controle de Acesso Quebrado permite que usuários de baixo privilégio com acesso "Somente Leitura" realizem ações administrativas, incluindo parar serviços do sistema e excluir recursos críticos. Esta falha surge devido à aplicação inadequada de autorização, permitindo modificações não autorizadas que comprometem a integridade e a disponibilidade do sistema.
Recomendações Para o Nagios Network Analyzer versão 2024R1.0.3, considere restringir o acesso a funções administrativas até que uma correção esteja disponível e revise as permissões de usuário para garantir que usuários de baixo privilégio não possam realizar ações sensíveis. Como medida temporária, considere desabilitar a capacidade de usuários "Somente Leitura" pararem serviços do sistema e excluírem recursos críticos.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28131

Produtos afetados

Nagios Network Analyzer