Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38pv-fm92-qcm4

Опубликовано: 07 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

Nagios Log Server before 2024R1.3.2 allows authenticated users to retrieve cleartext administrative API keys via a /nagioslogserver/index.php/api/system/get_users call. This is GL:NLS#475.

Nagios Log Server before 2024R1.3.2 allows authenticated users to retrieve cleartext administrative API keys via a /nagioslogserver/index.php/api/system/get_users call. This is GL:NLS#475.

EPSS

Процентиль: 65%
0.00484
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 9.9
nvd
4 месяца назад

Nagios Log Server before 2024R1.3.2 allows authenticated users to retrieve cleartext administrative API keys via a /nagioslogserver/index.php/api/system/get_users call. This is GL:NLS#475.

CVSS3: 9.9
fstec
10 месяцев назад

Уязвимость конечной точки API программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю извлечь административные API-ключи в незашифрованном виде

EPSS

Процентиль: 65%
0.00484
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-497