Логотип exploitDog
bind:CVE-2024-13994
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-13994

Количество 3

Количество 3

nvd логотип

CVE-2024-13994

3 месяца назад

Nagios XI versions prior to 2024R1.1.2 contain a missing authorization control when the 'Allow Insecure Logins' option is enabled. Under this configuration, any user can create valid login credentials for other users without proper authorization. This can lead to unauthorized account creation, privilege escalation, or full compromise of the Nagios XI web interface depending on the target account.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-mcq5-4xw3-jc29

3 месяца назад

Nagios XI versions prior to 2024R1.1.2 contain a missing authorization control when the 'Allow Insecure Logins' option is enabled. Under this configuration, any user can create valid login credentials for other users without proper authorization. This can lead to unauthorized account creation, privilege escalation, or full compromise of the Nagios XI web interface depending on the target account.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-14704

3 месяца назад

Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-13994

Nagios XI versions prior to 2024R1.1.2 contain a missing authorization control when the 'Allow Insecure Logins' option is enabled. Under this configuration, any user can create valid login credentials for other users without proper authorization. This can lead to unauthorized account creation, privilege escalation, or full compromise of the Nagios XI web interface depending on the target account.

CVSS3: 9.8
0%
Низкий
3 месяца назад
github логотип
GHSA-mcq5-4xw3-jc29

Nagios XI versions prior to 2024R1.1.2 contain a missing authorization control when the 'Allow Insecure Logins' option is enabled. Under this configuration, any user can create valid login credentials for other users without proper authorization. This can lead to unauthorized account creation, privilege escalation, or full compromise of the Nagios XI web interface depending on the target account.

CVSS3: 9.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-14704

Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

CVSS3: 8.8
0%
Низкий
3 месяца назад

Уязвимостей на страницу