PT-2025-44516 · Unknown · Nagios Log Server
CVE-2025-34273
·
Publicado
2025-08-05
·
Atualizado
2025-10-31
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios Log Server anteriores à 2024R2.0.3
Descrição
A aplicação não aplica corretamente as verificações de autorização para a exclusão de painéis globais, permitindo que usuários não administradores excluam painéis globais. Isso impacta outros usuários e a interface de usuário de monitoramento.
Recomendações
Atualize para a versão 2024R2.0.3 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Log Server