# N/A
## 概述
Nagios Log Server 在 2024R1.3.2 之前的版本中存在安全漏洞,允许认证用户通过特定 API 接口获取明文的管理员 API 密钥。
## 影响版本
- Nagios Log Server 2024R1.3.2 之前的版本
## 细节
- 漏洞编号:GL:NLS#475
- 存在漏洞的接口:`/nagioslogserver/index.php/api/system/get_users`
- 攻击者可通过该接口在已认证的情况下,获取管理员的明文 API 密钥。
## 影响
- 认证用户可获取管理员 API 密钥,可能导致系统被进一步滥用或横向渗透,造成数据泄露或服务被恶意控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/skraft9/CVE-2025-44823 | POC详情 |
标题: Nagios Changelogs | Nagios Enterprises -- 🔗来源链接
标签:
标题: Nagios Log Server 2024R1.3.1 - API Key Exposure - Multiple webapps Exploit -- 🔗来源链接
标签:
暂无评论