Medium severity6.5NVD Advisory· Published Oct 30, 2025· Updated Jun 17, 2026
CVE-2025-34273
CVE-2025-34273
Description
Nagios Log Server versions prior to 2024R2.0.3 contain an incorrect authorization vulnerability that allows non-administrator users to delete global dashboards. The application did not correctly enforce authorization checks for the global dashboard deletion workflow, enabling lower-privileged users to remove dashboards that affect other users or the overall monitoring UI.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
17<2024R2.0.3+ 16 more
- (no CPE)range: <2024R2.0.3
- (no CPE)range: 0
- cpe:2.3:a:nagios:log_server:*:*:*:*:*:*:*:*range: <2024
- cpe:2.3:a:nagios:log_server:2024:r1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.0.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.0.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3.3:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3.4:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3.5:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r2:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r2.0.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r2.0.2:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
3- www.nagios.com/products/security/nvdVendor Advisory
- www.vulncheck.com/advisories/nagios-log-server-non-admin-dashboard-deletionnvdThird Party Advisory
- www.nagios.com/changelog/nvdRelease Notes
News mentions
0No linked articles in our index yet.