CVE-2025-34273

⚪ Do wiadomości

Błąd autoryzacji w Nagios Log Server pozwala nieuprawnionym użytkownikom usuwać globalne pulpity.

CVSS
6.5
EPSS
1.0%
Exploit
none
Vendor
nagios
Opis źródłowy (NVD)

Nagios Log Server versions prior to 2024R2.0.3 contain an incorrect authorization vulnerability that allows non-administrator users to delete global dashboards. The application did not correctly enforce authorization checks for the global dashboard deletion workflow, enabling lower-privileged users to remove dashboards that affect other users or the overall monitoring UI.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.0%
Opublikowano (NVD)2025-10-30 22:15:47 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje