NCSC-2025-0065 [1.00] [M/H] Kwetsbaarheden verholpen in Nagios XI

Nagios heeft kwetsbaarheden verholpen in Nagios XI (Specifiek voor versie 2024R1.2.2). De kwetsbaarheid bevindt zich in de manier waarop Nagios XI omgaat met gebruikersinformatie, waardoor niet-geauthenticeerde gebruikers toegang kunnen krijgen tot gebruikersnamen en e-mailadressen van alle huidige gebruikers. Dit kan leiden tot ongeautoriseerde toegang en exploitatie van gebruikersdata. Daarnaast is er een SQL-injectie kwetsbaarheid aanwezig in de History Tab component, waarmee kwaadwillenden op afstand willekeurige SQL-commando's kunnen uitvoeren door middel van speciaal vervaardigde payloads.
ncsc
21-02-2025 13:32