CVE-2018-13457
qh_echo, Nagios Core 4.4.1 और इससे पहले के संस्करणों में, NULL pointer dereference भेद्यता से ग्रस्त है, जो हमलावरों को listening UNIX socket पर एक crafted payload भेजकर स्थानीय...
- प्रकाशित
- 12 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qh_echo, Nagios Core 4.4.1 और इससे पहले के संस्करणों में, NULL pointer dereference भेद्यता से ग्रस्त है, जो हमलावरों को listening UNIX socket पर एक crafted payload भेजकर स्थानीय denial-of-service स्थिति उत्पन्न करने की अनुमति देता है।
स्रोत
1- Nagios Core 4.4.1 - Denial of Serviceएक्सप्लॉइट
Fakhri Zulkifli · linux · 24 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।