PT-2025-41174 · Nagios · Nagios Log Server

CVE-2025-44823

·

Publicado

2025-04-08

·

Atualizado

2025-12-11

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios Log Server anteriores à 2024R1.3.2
Descrição O Nagios Log Server em versões anteriores à 2024R1.3.2 possui uma falha que permite que usuários autenticados recuperem chaves de API administrativas em texto claro. Isso é conseguido enviando uma requisição GET especialmente elaborada para o Endpoint de API /nagioslogserver/index.php/api/system/get users. As chaves recuperadas podem permitir que um atacante obtenha comprometimento total do sistema. A vulnerabilidade é identificada como GL:NLS#475.
Recomendações Atualize para a versão 2024R1.3.2 ou posterior do Nagios Log Server.

Exploit

Correção

Information Disclosure

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14348
CVE-2025-44823

Produtos afetados

Nagios Log Server