CVE-2013-7108
Множественные ошибки off-by-one в Nagios Core 3.5.1, 4.0.2 и более ранних версиях, а также в Icinga до 1.8.5, в 1.9 до 1.9.4 и в 1.10 до 1.10.2 позволяют...
- Опубликовано
- 14 янв. 2014 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 дек. 2013 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:PВысокий · следующие 30 дней
- Процентиль
- 99,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные ошибки off-by-one в Nagios Core 3.5.1, 4.0.2 и более ранних версиях, а также в Icinga до 1.8.5, в 1.9 до 1.9.4 и в 1.10 до 1.10.2 позволяют удалённым аутентифицированным пользователям получать конфиденциальную информацию из памяти процесса или вызывать отказ в обслуживании (аварийное завершение) с помощью длинной строки в последнем значении ключа в списке переменных, передаваемом в функцию process_cgivars в файлах (1) avail.c, (2) cmd.c, (3) config.c, (4) extinfo.c, (5) histogram.c, (6) notifications.c, (7) outages.c, (8) status.c, (9) statusmap.c, (10) summary.c и (11) trends.c в каталоге cgi/, что приводит к чтению за пределами буфера в куче.
Источники
1DTAG Group Information Security · cgi · 16 дек. 2013 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.