PT-2025-44801 · Nagios Enterprises · Nagios Xi
CVE-2024-13998
·
Publicado
2024-05-28
·
Atualizado
2025-11-04
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios XI anteriores a 2024R1.1.3
Descrição
O Nagios XI pode divulgar informações sensíveis da conta de usuário, incluindo chaves de API e senhas com hash, para usuários autenticados que não possuem as permissões necessárias. Essa exposição pode levar ao comprometimento da conta, uso indevido de privilégios de API ou tentativas de quebrar senhas offline. O problema relaciona-se ao acesso não autorizado a informações protegidas dentro da ferramenta de monitoramento de infraestrutura de TI.
Recomendações
Atualize para a versão 2024R1.1.3 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi