PT-2026-85056 · Ntopng · Ntopng

CVE-2026-84989

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas ntopng versões 6.7.0 through 6.7.260717
Description Dois endpoints REST v2 utilizados para gerenciar o recurso de tags/badges não realizam verificações de autorização. Isso permite que qualquer usuário autenticado, incluindo contas não privilegiadas, exclua ou renomeie qualquer tag no sistema, independentemente de a tag ter sido criada por um administrador. Os endpoints afetados são POST /lua/rest/v2/delete/tag/tag.lua e POST /lua/rest/v2/edit/tag/tag.lua.
Recommendations Atualizar para a versão 6.7.260718.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84989
GHSA-43P9-5758-WWQ8

Produtos afetados

Ntopng