Nagios ’status.cgi‘文件权限许可和访问控制漏洞 CVE-2013-2214 CNNVD-201307-013

4.0 AV AC AU C I A
发布: 2014-02-10
修订: 2023-11-07

Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。该程序提供网络服务监控、主机资源监控、短信报警等功能。 Nagios 4.0 beta4之前的4.0版本和3.5.1之前的3.x版本中的status.cgi文件中存在安全漏洞,该漏洞源于程序没有正确的限制某些用户的访问。远程认证攻击者可借助status.cgi文件中的(1)overview,(2)summary,或(3)grid样式服务组,利用该漏洞获取有关主机名的敏感信息。

0%
暂无可用Exp或PoC
当前有39条受影响产品信息