PT-2025-43977 · Unknown · Nagios Fusion
CVE-2025-60424
·
Publicado
2025-10-27
·
Atualizado
2025-10-28
CVSS v3.1
7.6
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios Fusion 2024R1.2 até 2024R2
Descrição
A ausência de limitação de taxa no componente de verificação de OTP permite que atacantes contornem a autenticação por meio de ataques de força bruta.
Recomendações
Aplique uma limitação de taxa ao componente de verificação de OTP na versão 2024R1.2 do Nagios Fusion.
Aplique uma limitação de taxa ao componente de verificação de OTP na versão 2024R2 do Nagios Fusion.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nagios Fusion