PT-2025-44513 · Nagios · Nagios Log Server

CVE-2025-34270

·

Publicado

2025-07-22

·

Atualizado

2025-10-31

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios Log Server anteriores a 2024R2.0.2
Descrição O software contém uma falha na funcionalidade de importação de usuários AD/LDAP na qual o campo de senha não é devidamente mascarado durante a importação. Isso pode resultar na exposição de senhas em texto claro na interface do usuário, logs ou saída de diagnóstico, potencialmente comprometendo credenciais sensíveis para administradores ou aqueles com acesso aos resultados da importação.
Recomendações Atualize para a versão 2024R2.0.2 ou posterior.

Correção

Insufficiently Protected Credentials

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15423
CVE-2025-34270

Produtos afetados

Nagios Log Server