Critical severity9.9NVD Advisory· Published Oct 7, 2025· Updated Jun 17, 2026
CVE-2025-44823
CVE-2025-44823
Description
Nagios Log Server before 2024R1.3.2 allows authenticated users to retrieve cleartext administrative API keys via a /nagioslogserver/index.php/api/system/get_users call. This is GL:NLS#475.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
10<2024R1.3.2+ 9 more
- (no CPE)range: <2024R1.3.2
- (no CPE)range: 0
- cpe:2.3:a:nagios:log_server:*:*:*:*:*:*:*:*range: <2024
- cpe:2.3:a:nagios:log_server:2024:r1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.0.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.0.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.1:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.2:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3:*:*:*:*:*:*
- cpe:2.3:a:nagios:log_server:2024:r1.3.1:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2- www.exploit-db.com/exploits/52177nvdExploitVDB Entry
- www.nagios.com/changelog/nvdRelease Notes
News mentions
0No linked articles in our index yet.