PT-2025-44494 · Nagios · Nagios Log Server
CVE-2023-7322
·
Publicado
2023-12-05
·
Atualizado
2025-10-31
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios Log Server anteriores à 2024R1
Descrição
Versões do Nagios Log Server anteriores à 2024R1 apresentam uma falha de autorização incorreta. Usuários sem as permissões necessárias da API poderiam acessar endpoints da API, resultando em acesso não autorizado a dados e ações. Esta verificação de autorização incorreta permitiu que usuários autenticados com privilégios insuficientes lessem ou modificassem recursos aos quais não deveriam ter acesso. O problema envolve a capacidade de invocar endpoints da API sem a autorização adequada.
Recomendações
Atualize para a versão 2024R1 ou superior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Log Server