Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7322

Опубликовано: 30 окт. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Nagios Log Server versions prior to 2024R1 contain an incorrect authorization vulnerability. Users who lacked the required API permission were nevertheless able to invoke API endpoints, resulting in unintended access to data and actions exposed via the API. This incorrect authorization check could allow authenticated but non-privileged users to read or modify resources beyond their intended rights.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nagios:log_server:*:*:*:*:*:*:*:*
Версия до 2024 (исключая)

EPSS

Процентиль: 52%
0.00293
Низкий

8.1 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.1
github
3 месяца назад

Nagios Log Server versions prior to 2024R1 contain an incorrect authorization vulnerability. Users who lacked the required API permission were nevertheless able to invoke API endpoints, resulting in unintended access to data and actions exposed via the API. This incorrect authorization check could allow authenticated but non-privileged users to read or modify resources beyond their intended rights.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость интерфейса программного средства мониторинга и анализа логов Nagios Log Server, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 52%
0.00293
Низкий

8.1 High

CVSS3

Дефекты

CWE-863