CVE-2023-48082

Nagios XI before 2024R1 was discovered to improperly handle API keys generation (randomly-generated), allowing attackers to possibly generate the same set of API keys for all users and utilize them to authenticate.
References
Link Resource
https://www.nagios.com/change-log/ Release Notes
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.0:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.0:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.5:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.6:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.7:*:*:*:*:*:*

History

10 Jul 2025, 17:06

Type Values Removed Values Added
References () https://www.nagios.com/change-log/ - () https://www.nagios.com/change-log/ - Release Notes
First Time Nagios
Nagios nagios Xi
CPE cpe:2.3:a:nagios:nagios_xi:2014:r2.5:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.0:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.7:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.0:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.6:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r1.2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:2014:r2.3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*

13 Mar 2025, 15:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1
CWE CWE-79

09 Jan 2025, 18:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 9.1
v2 : unknown
v3 : unknown

25 Oct 2024, 17:15

Type Values Removed Values Added
Summary (en) Nagios XI before 5.11.3 2024R1 was discovered to improperly handle API keys generation (randomly-generated), allowing attackers to possibly generate the same set of API keys for all users and utilize them to authenticate. (en) Nagios XI before 2024R1 was discovered to improperly handle API keys generation (randomly-generated), allowing attackers to possibly generate the same set of API keys for all users and utilize them to authenticate.

15 Oct 2024, 15:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1

15 Oct 2024, 12:57

Type Values Removed Values Added
Summary
  • (es) Se descubrió que Nagios XI anterior a 5.11.3 2024R1 manejaba incorrectamente la generación de claves API (generadas aleatoriamente), lo que permitía a los atacantes generar posiblemente el mismo conjunto de claves API para todos los usuarios y utilizarlas para autenticarse.

14 Oct 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-14 19:15

Updated : 2025-07-10 17:06


NVD link : CVE-2023-48082

Mitre link : CVE-2023-48082

CVE.ORG link : CVE-2023-48082


JSON object : View

Products Affected

nagios

  • nagios_xi
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')