VYPR
Critical severity9.9NVD Advisory· Published Oct 7, 2025· Updated Jun 17, 2026

CVE-2025-44823

CVE-2025-44823

Description

Nagios Log Server before 2024R1.3.2 allows authenticated users to retrieve cleartext administrative API keys via a /nagioslogserver/index.php/api/system/get_users call. This is GL:NLS#475.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

10
  • Nagios/Log Serverllm-fuzzy10 versions
    <2024R1.3.2+ 9 more
    • (no CPE)range: <2024R1.3.2
    • (no CPE)range: 0
    • cpe:2.3:a:nagios:log_server:*:*:*:*:*:*:*:*range: <2024
    • cpe:2.3:a:nagios:log_server:2024:r1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:log_server:2024:r1.0.1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:log_server:2024:r1.0.2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:log_server:2024:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:log_server:2024:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:log_server:2024:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:nagios:log_server:2024:r1.3.1:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.