PT-2025-44494 · Nagios · Nagios Log Server

CVE-2023-7322

·

Publicado

2023-12-05

·

Atualizado

2025-10-31

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Nagios Log Server anteriores à 2024R1
Descrição Versões do Nagios Log Server anteriores à 2024R1 apresentam uma falha de autorização incorreta. Usuários sem as permissões necessárias da API poderiam acessar endpoints da API, resultando em acesso não autorizado a dados e ações. Esta verificação de autorização incorreta permitiu que usuários autenticados com privilégios insuficientes lessem ou modificassem recursos aos quais não deveriam ter acesso. O problema envolve a capacidade de invocar endpoints da API sem a autorização adequada.
Recomendações Atualize para a versão 2024R1 ou superior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16438
CVE-2023-7322

Produtos afetados

Nagios Log Server