Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-248r-c6gj-jwpq

Опубликовано: 31 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 7.3
CVSS3: 9.8

Описание

Nagios XI versions prior to 2024R1.1.3, under certain circumstances, disclose the server's Active Directory (AD) or LDAP authentication token to an authenticated user. Exposure of the server’s AD/LDAP token could allow domain-wide authentication misuse, escalation of privileges, or further compromise of network-integrated systems.

Nagios XI versions prior to 2024R1.1.3, under certain circumstances, disclose the server's Active Directory (AD) or LDAP authentication token to an authenticated user. Exposure of the server’s AD/LDAP token could allow domain-wide authentication misuse, escalation of privileges, or further compromise of network-integrated systems.

EPSS

Процентиль: 68%
0.0059
Низкий

7.3 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 месяцев назад

Nagios XI versions prior to 2024R1.1.3, under certain circumstances, disclose the server's Active Directory (AD) or LDAP authentication token to an authenticated user. Exposure of the server’s AD/LDAP token could allow domain-wide authentication misuse, escalation of privileges, or further compromise of network-integrated systems.

CVSS3: 7.7
fstec
около 2 месяцев назад

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением

EPSS

Процентиль: 68%
0.0059
Низкий

7.3 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-497