PT-2025-29826 · Unknown · Icinga Db Web

Nilmerg

·

Publicado

2025-07-16

·

Atualizado

2025-12-11

·

CVE-2025-53840

CVSS v3.1

2.4

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Icinga DB Web versões 1.2.0 até 1.2.1
Descrição O Icinga DB Web, uma interface gráfica para o monitoramento Icinga, permite que usuários com acesso às Visualizações de Dependência do Icinga visualizem hosts e serviços aos quais não estão autorizados a acessar no mapa de dependências. O nome do objeto não é revelado, e o acesso às visualizações de detalhes não é concedido. Este problema afeta as restrições filter/hosts e filter/services.
Recomendações Faça downgrade para a versão 1.1.3. Atualize para a versão 1.2.2.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53840
GHSA-Q2W7-MRX8-5473

Produtos afetados

Icinga Db Web