PT-2026-85056 · Ntopng · Ntopng
CVE-2026-84989
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
ntopng versões 6.7.0 through 6.7.260717
Description
Dois endpoints REST v2 utilizados para gerenciar o recurso de tags/badges não realizam verificações de autorização. Isso permite que qualquer usuário autenticado, incluindo contas não privilegiadas, exclua ou renomeie qualquer tag no sistema, independentemente de a tag ter sido criada por um administrador. Os endpoints afetados são
POST /lua/rest/v2/delete/tag/tag.lua e POST /lua/rest/v2/edit/tag/tag.lua.Recommendations
Atualizar para a versão 6.7.260718.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ntopng