Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 124 bronnen 3 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2024-14009

HIGH · 7.2 CVSS Gepubliceerd: CWE-269

Beschrijving NL

Nagios XI-versies vóór 2024R1.0.1 bevatten een kwetsbaarheid voor privilege-escalatie in het onderdeel Systeemprofiel. De functie Systeemprofiel is een administratieve diagnose-/configuratiemogelijkheid. Vanwege onjuiste toegangscontroles en onveilige behandeling van geëxporteerde/geïmporteerde profielgegevens en bewerkingen, kan een geverifieerde beheerder dit beveiligingslek misbruiken om acties uit te voeren op de onderliggende XI-host buiten het beveiligingsbereik van de applicatie. Succesvolle exploitatie kan een beheerder toestaan om rootprivileges op de XI-server te verkrijgen.

Origineel (Engels) tonen

Nagios XI versions prior to 2024R1.0.1 contain a privilege escalation vulnerability in the System Profile component. The System Profile feature is an administrative diagnostic/configuration capability. Due to improper access controls and unsafe handling of exported/imported profile data and operations, an authenticated administrator could exploit this vulnerability to execute actions on the underlying XI host outside the application's security scope. Successful exploitation may allow an administrator to obtain root privileges on the XI server.

Vendors

Nagios

Affected products

Nagios Xi

References