Security Advisory

CVE-2025-28131

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-04-01 00:00:00
Last updated 2025-04-01 19:47:57
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

A Broken Access Control vulnerability in Nagios Network Analyzer 2024R1.0.3 allows low-privilege users with "Read-Only" access to perform administrative actions, including stopping system services and deleting critical resources. This flaw arises due to improper authorization enforcement, enabling unauthorized modifications that compromise system integrity and availability.