PT-2025-44513 · Nagios · Nagios Log Server
CVE-2025-34270
·
Publicado
2025-07-22
·
Atualizado
2025-10-31
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios Log Server anteriores a 2024R2.0.2
Descrição
O software contém uma falha na funcionalidade de importação de usuários AD/LDAP na qual o campo de senha não é devidamente mascarado durante a importação. Isso pode resultar na exposição de senhas em texto claro na interface do usuário, logs ou saída de diagnóstico, potencialmente comprometendo credenciais sensíveis para administradores ou aqueles com acesso aos resultados da importação.
Recomendações
Atualize para a versão 2024R2.0.2 ou posterior.
Correção
Insufficiently Protected Credentials
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nagios Log Server