Critical severity9.1NVD Advisory· Published Oct 14, 2024· Updated Jun 17, 2026
CVE-2023-48082
CVE-2023-48082
Description
Nagios XI before 2024R1 was discovered to improperly handle API keys generation (randomly-generated), allowing attackers to possibly generate the same set of API keys for all users and utilize them to authenticate.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
16cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*+ 14 more
- cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*range: <2014
- cpe:2.3:a:nagios:nagios_xi:2014:r1.0:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r1.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r1.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r1.3:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r1.4:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.0:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.3:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.4:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.5:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.6:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios_xi:2014:r2.7:*:*:*:*:*:*
- (no CPE)range: <2024R1
- Nagios/XIdescription
Patches
Vulnerability mechanics
References
1- www.nagios.com/change-log/nvdRelease Notes
News mentions
0No linked articles in our index yet.