CVE-2014-2913
ثغرة قائمة سوداء غير مكتملة في nrpe.c في Nagios Remote Plugin Executor (NRPE) 2.15 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ أوامر اعتباطية عبر حرف سطر...
- تم النشر
- 07/05/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/04/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة قائمة سوداء غير مكتملة في nrpe.c في Nagios Remote Plugin Executor (NRPE) 2.15 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ أوامر اعتباطية عبر حرف سطر جديد في الخيار -a الموجه إلى libexec/check_nrpe. ملاحظة: هذه المسألة محل نزاع من قِبل عدة أطراف. فقد تم الإبلاغ أن البائع يسمح بالأسطر الجديدة باعتبارها "سلوكًا متوقعًا". كما أن هذه المسألة لا يمكن أن تحدث إلا عندما يقوم المسؤول بتمكين خيار "dont_blame_nrpe" في nrpe.conf على الرغم من تحذير "خطر أمني عالٍ" داخل التعليقات.
المصادر
2Dawid Golunski · multiple · 18/04/2014
Claudio Viviani · multiple · 29/08/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.