
CVE-2025-44823
Authenticated API Key Exposure in Nagios Log Server 2024R1.3.1
api-securityauthenticationexploitation+3

Authenticated API Key Exposure in Nagios Log Server 2024R1.3.1
Demonstrates a brute-force attack bypassing two-factor authentication in Nagios Fusion due to missing rate limiting and lockout, with CVE-2025-60424…

Detailed vulnerability report on Nagios Fusion session persistence after enabling 2FA, including CVE-2025-60425, affected versions, mitigation…