PT-2025-44525 · Nagios · Nagios Log Server

Publicado

2025-10-30

·

Atualizado

2025-10-31

·

CVE-2025-34298

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios Log Server anteriores a 2024R1.3.2
Descrição Versões do Nagios Log Server anteriores a 2024R1.3.2 contêm uma falha de escalonamento de privilégios no fluxo de trabalho de alteração de e-mail da conta. Um usuário pode definir seu e-mail para um valor inválido e, devido a validações e verificações de autorização inadequadas relacionadas ao estado da identidade do e-mail, isso pode causar um estado inconsistente da conta. Esse estado inconsistente pode conceder privilégios elevados ou contornar os controles de acesso pretendidos.
Recomendações Atualize o Nagios Log Server para a versão 2024R1.3.2 ou posterior.

Correção

LPE

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14709
CVE-2025-34298

Produtos afetados

Nagios Log Server