PT-2025-7442 · Nagios Xi · Nagios Xi

CVE-2024-54961

·

Publicado

2024-12-20

·

Atualizado

2025-06-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nagios XI versão 2024R1.2.2
Descrição A falha permite que usuários não autenticados acessem múltiplas páginas que exibem os nomes de usuário e endereços de e-mail de todos os usuários atuais. Esta é uma vulnerabilidade de Divulgação de Informações.
Recomendações Para a versão 2024R1.2.2 do Nagios XI, como solução temporária, considere restringir o acesso às páginas que exibem informações de usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12951
CVE-2024-54961

Produtos afetados

Nagios Xi