BDU:2025-15158
Уязвимость программного средства мониторинга и анализа логов Nagios Log Server, связанная с ошибками в управлении правами доступа, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость программного средства мониторинга и анализа логов Nagios Log Server связана с ошибками в управлении правами доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в результате выполнения команды от имени веб-пользователя Apache
🖥️ Уязвимое ПО
Nagios Enterprises LLC
Наименование ПО: Nagios Log Server
Версия ПО: до 2024R1.0.2 (Nagios Log Server)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты