CVE-2013-7108
Nagios Core 3.5.1, 4.0.2 और पहले के संस्करणों, तथा Icinga 1.8.5 से पहले, 1.9.4 से पहले 1.9, और 1.10.2 से पहले 1.10 में कई ऑफ-बाय-वन त्रुटियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को cgi/ में (1)...
- प्रकाशित
- 14 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios Core 3.5.1, 4.0.2 और पहले के संस्करणों, तथा Icinga 1.8.5 से पहले, 1.9.4 से पहले 1.9, और 1.10.2 से पहले 1.10 में कई ऑफ-बाय-वन त्रुटियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को cgi/ में (1) avail.c, (2) cmd.c, (3) config.c, (4) extinfo.c, (5) histogram.c, (6) notifications.c, (7) outages.c, (8) status.c, (9) statusmap.c, (10) summary.c, और (11) trends.c में process_cgivars फ़ंक्शन की वेरिएबल सूची में अंतिम कुंजी मान में एक लंबी स्ट्रिंग के माध्यम से प्रोसेस मेमोरी से संवेदनशील जानकारी प्राप्त करने या सेवा से इनकार (क्रैश) उत्पन्न करने की अनुमति देती हैं, जो हीप-आधारित बफर ओवर-रीड को ट्रिगर करता है।
स्रोत
1DTAG Group Information Security · cgi · 16 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।