PT-2025-44801 · Nagios Enterprises · Nagios Xi

CVE-2024-13998

·

Publicado

2024-05-28

·

Atualizado

2025-11-04

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios XI anteriores a 2024R1.1.3
Descrição O Nagios XI pode divulgar informações sensíveis da conta de usuário, incluindo chaves de API e senhas com hash, para usuários autenticados que não possuem as permissões necessárias. Essa exposição pode levar ao comprometimento da conta, uso indevido de privilégios de API ou tentativas de quebrar senhas offline. O problema relaciona-se ao acesso não autorizado a informações protegidas dentro da ferramenta de monitoramento de infraestrutura de TI.
Recomendações Atualize para a versão 2024R1.1.3 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14478
CVE-2024-13998

Produtos afetados

Nagios Xi