Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-6096

Опубликовано: 22 янв. 2013
Источник: nvd
CVSS2: 7.5
EPSS Высокий

Описание

Multiple stack-based buffer overflows in the get_history function in history.cgi in Nagios Core before 3.4.4, and Icinga 1.6.x before 1.6.2, 1.7.x before 1.7.4, and 1.8.x before 1.8.4, might allow remote attackers to execute arbitrary code via a long (1) host_name variable (host parameter) or (2) svc_description variable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nagios:nagios:*:*:*:*:*:*:*:*
Версия до 3.4.3 (включая)
cpe:2.3:a:nagios:nagios:3.0:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta5:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta6:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:beta7:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:rc1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:rc2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0:rc3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0.5:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.0.6:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:3.4.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:icinga:icinga:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.7.2:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.7.3:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.1:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.2:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.3:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.799
Высокий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 13 лет назад

Multiple stack-based buffer overflows in the get_history function in history.cgi in Nagios Core before 3.4.4, and Icinga 1.6.x before 1.6.2, 1.7.x before 1.7.4, and 1.8.x before 1.8.4, might allow remote attackers to execute arbitrary code via a long (1) host_name variable (host parameter) or (2) svc_description variable.

debian
около 13 лет назад

Multiple stack-based buffer overflows in the get_history function in h ...

github
больше 3 лет назад

Multiple stack-based buffer overflows in the get_history function in history.cgi in Nagios Core before 3.4.4, and Icinga 1.6.x before 1.6.2, 1.7.x before 1.7.4, and 1.8.x before 1.8.4, might allow remote attackers to execute arbitrary code via a long (1) host_name variable (host parameter) or (2) svc_description variable.

EPSS

Процентиль: 99%
0.799
Высокий

7.5 High

CVSS2

Дефекты

CWE-119