PT-2025-44499 · Nagios Enterprises · Nagios Xi

Jack Eli

·

Publicado

2025-10-30

·

Atualizado

2025-10-31

·

CVE-2024-13996

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios XI anteriores a 2024R1.1.3
Descrição O Nagios XI não invalidava corretamente todas as sessões ativas quando a senha de um usuário era alterada. Isso permitia que sessões existentes, potencialmente comprometidas, permanecessem válidas após uma atualização de credencial, possibilitando acesso não autorizado contínuo aos dados e ações do usuário.
Recomendações Atualize o Nagios XI para a versão 2024R1.1.3 ou posterior.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14705
CVE-2024-13996

Produtos afetados

Nagios Xi