Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-34280

Опубликовано: 30 окт. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Nagios Network Analyzer versions prior to 2024R2.0.1 contain a vulnerability in the LDAP certificate management functionality whereby the certificate removal operation fails to apply adequate input sanitation. An authenticated administrator can trigger command execution on the underlying host in the context of the web application service, resulting in remote code execution with the service's privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nagios:network_analyzer:*:*:*:*:*:*:*:*
Версия до 2024 (исключая)
cpe:2.3:a:nagios:network_analyzer:2024:r1.0.1:*:*:*:*:*:*
cpe:2.3:a:nagios:network_analyzer:2024:r1.0.2:*:*:*:*:*:*
cpe:2.3:a:nagios:network_analyzer:2024:r1.0.3:*:*:*:*:*:*
cpe:2.3:a:nagios:network_analyzer:2024:r2:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00463
Низкий

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
3 месяца назад

Nagios Network Analyzer versions prior to 2024R2.0.1 contain a vulnerability in the LDAP certificate management functionality whereby the certificate removal operation fails to apply adequate input sanitation. An authenticated administrator can trigger command execution on the underlying host in the context of the web application service, resulting in remote code execution with the service's privileges.

CVSS3: 7.2
fstec
3 месяца назад

Уязвимость программного средства мониторинга и анализа сетевого трафика Nagios Network Analyzer, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 64%
0.00463
Низкий

7.2 High

CVSS3

Дефекты

CWE-78