Log Server
Nagios- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 17
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, Log Server ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Log Server và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2025-34323Nagios Log Server < 2026R1.0.1 Local Privilege Escalation via Writable Scripts and Sudo Rules | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34322Nagios Log Server < 2026R1.0.1 Authenticated Command Injection via Natural Language Queries | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/11/2025 | Mức độ nghiêm trọngCao |
CVE-2023-7321Nagios Log Server < 2.1.14 XSS via Snapshots Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7323Nagios Log Server < 2024R1 XSS via Create User Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36858Nagios Log Server < 2.1.6 XSS via Create User, Edit User, & Manage Host Lists Pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34298Nagios Log Server < 2024R1.3.2 Set Email Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34277Nagios Log Server < 2024R1.3.1 RCE via Malformed Dashboard ID | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-34272Nagios Log Server < 2024R2.0.3 Non-Empty Default Dashboard Fallback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34273Nagios Log Server < 2024R2.0.3 Non-Admin Dashboard Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-58273Nagios Log Server < 2024R1.0.2 LPE from Apache/Backend Shell User to Root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34274Nagios Log Server < 2024R2.0.3 Logstash Process Root Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-7322Nagios Log Server < 2024R1 Incorrect Authorization Granting Full API Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2016-15049Nagios Log Server < 1.4.2 Dashboards Logs Table XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34271Nagios Log Server < 2024R2.0.2 Cluster Manager Credential Requests Sent Over Plaintext | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-34270Nagios Log Server < 2024R2.0.2 AD/LDAP Import Password Not Obfuscated | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-44823 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-44824 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/10/2025 | Mức độ nghiêm trọngCao |