Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1878

Опубликовано: 28 фев. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Stack-based buffer overflow in the cmd_submitf function in cgi/cmd.c in Nagios Core, possibly 4.0.3rc1 and earlier, and Icinga before 1.8.6, 1.9 before 1.9.5, and 1.10 before 1.10.3 allows remote attackers to cause a denial of service (segmentation fault) via a long message to cmd.cgi.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:icinga:icinga:*:*:*:*:*:*:*:*
Версия до 1.8.5 (включая)
cpe:2.3:a:icinga:icinga:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.1:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.2:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.3:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.8.4:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.9.4:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.10.0:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.10.1:*:*:*:*:*:*:*
cpe:2.3:a:icinga:icinga:1.10.2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:*:rc1:*:*:*:*:*:*
Версия до 4.0.3 (включая)
cpe:2.3:a:nagios:nagios:4.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:4.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:4.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:4.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:4.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02337
Низкий

5 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 12 лет назад

Stack-based buffer overflow in the cmd_submitf function in cgi/cmd.c in Nagios Core, possibly 4.0.3rc1 and earlier, and Icinga before 1.8.6, 1.9 before 1.9.5, and 1.10 before 1.10.3 allows remote attackers to cause a denial of service (segmentation fault) via a long message to cmd.cgi.

redhat
почти 12 лет назад

Stack-based buffer overflow in the cmd_submitf function in cgi/cmd.c in Nagios Core, possibly 4.0.3rc1 and earlier, and Icinga before 1.8.6, 1.9 before 1.9.5, and 1.10 before 1.10.3 allows remote attackers to cause a denial of service (segmentation fault) via a long message to cmd.cgi.

debian
почти 12 лет назад

Stack-based buffer overflow in the cmd_submitf function in cgi/cmd.c i ...

github
больше 3 лет назад

Stack-based buffer overflow in the cmd_submitf function in cgi/cmd.c in Nagios Core, possibly 4.0.3rc1 and earlier, and Icinga before 1.8.6, 1.9 before 1.9.5, and 1.10 before 1.10.3 allows remote attackers to cause a denial of service (segmentation fault) via a long message to cmd.cgi.

fstec
около 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 85%
0.02337
Низкий

5 Medium

CVSS2

Дефекты

CWE-119