CVE-2012-6096
Nagios Core 3.4.4 से पहले, और Icinga 1.6.x (1.6.2 से पहले), 1.7.x (1.7.4 से पहले), तथा 1.8.x (1.8.4 से पहले) में history.cgi के get_history फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो,...
- प्रकाशित
- 22 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios Core 3.4.4 से पहले, और Icinga 1.6.x (1.6.2 से पहले), 1.7.x (1.7.4 से पहले), तथा 1.8.x (1.8.4 से पहले) में history.cgi के get_history फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को लंबे (1) host_name वेरिएबल (host पैरामीटर) या (2) svc_description वेरिएबल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं।
स्रोत
2blasty · multiple · 13 जन॰ 2013
Metasploit · linux · 16 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।