BDU:2025-14705
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Nagios Enterprises LLC
Наименование ПО: Nagios XI
Версия ПО: до 2024R1.1.3 (Nagios XI)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты