PT-2025-14370 · Nagios · Nagios Network Analyzer
CVE-2025-28131
·
Publicado
2025-04-01
·
Atualizado
2025-07-11
CVSS v3.1
4.6
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Nagios Network Analyzer versão 2024R1.0.3
Descrição
Uma falha de Controle de Acesso Quebrado permite que usuários de baixo privilégio com acesso "Somente Leitura" realizem ações administrativas, incluindo parar serviços do sistema e excluir recursos críticos. Esta falha surge devido à aplicação inadequada de autorização, permitindo modificações não autorizadas que comprometem a integridade e a disponibilidade do sistema.
Recomendações
Para o Nagios Network Analyzer versão 2024R1.0.3, considere restringir o acesso a funções administrativas até que uma correção esteja disponível e revise as permissões de usuário para garantir que usuários de baixo privilégio não possam realizar ações sensíveis. Como medida temporária, considere desabilitar a capacidade de usuários "Somente Leitura" pararem serviços do sistema e excluírem recursos críticos.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Network Analyzer