Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序,该程序提供网络服务监控、主机资源监控、短信报警等功能。Icinga是Icinga项目的一套企业级开源监控系统,是一个介于Nagios社区版和企业版间的产品。 Nagios Core 4.0.3:rc1及之前的版本和Icinga 1.8.5及之前的版本中的cgi/cmd.c文件的‘cmd_submitf’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务(段错误),执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2059 | CloudBees Jenkins/LTS 目录遍历漏洞 | |
| CVE-2014-2039 | Linux kernel arch/s390/kernel/head64.S 输入验证错误漏洞 | |
| CVE-2014-2038 | Linux Kernel NFS File System‘write.c’输入验证错误漏洞 | |
| CVE-2014-1874 | Linux kernel‘security_context_to_sid_core ’函数输入验证错误漏洞 | |
| CVE-2014-1690 | Linux Kernel‘nf_nat_irc.c’缓冲区错误漏洞 | |
| CVE-2014-0874 | IBM Content Navigator 跨站脚本漏洞 | |
| CVE-2014-0069 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2014-2080 | MODx Evolution 跨站脚本漏洞 | |
| CVE-2014-2067 | CloudBees Jenkins 跨站脚本漏洞 | |
| CVE-2011-3634 | Ubuntu APT 信息泄露漏洞 | |
| CVE-2014-1888 | WordPress BuddyPress 跨站脚本漏洞 | |
| CVE-2014-1695 | Open Ticket Request System 跨站脚本漏洞 | |
| CVE-2014-1456 | Open Web Analytics 跨站脚本漏洞 | |
| CVE-2013-2498 | SimpleHRM SQL注入漏洞 | |
| CVE-2014-2263 | FFmpeg ‘mpegts_write_pmt’函数安全漏洞 | |
| CVE-2014-2262 | Base SAS 客户端应用程序缓冲区溢出漏洞 | |
| CVE-2014-1912 | Python‘socket.recvfrom_into’函数缓冲区错误漏洞 |
No comments yet