Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。Nagios Plugins是一个插件包,它提供了各种供Nagios服务调用的监控插件。check_icmp是其中的一个提供ICMP检查插件。 Nagios Plugins 2.0.1及之前版本的check_icmp插件中存在安全漏洞。本地攻击者可借助extra-opts标志利用该漏洞获取INI配置文件中的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-4701 | Nagios Plugins check_dhcp插件信息泄露漏洞 | |
| CVE-2014-9215 | PBBoard‘email’参数SQL注入漏洞 | |
| CVE-2014-9212 | Altitude uCI Altitude uAgent 跨站脚本漏洞 | |
| CVE-2014-9144 | Technicolor Router TD5130 操作系统命令注入漏洞 | |
| CVE-2014-9143 | Technicolor Router TD5130 代码注入漏洞 | |
| CVE-2014-9142 | Technicolor Router TD5130 跨站脚本漏洞 | |
| CVE-2014-9129 | WordPress CM Download Manager插件跨站请求伪造漏洞 | |
| CVE-2014-8800 | WordPress Nextend Facebook Connect插件跨站脚本漏洞 | |
| CVE-2014-3997 | 多款ZOHO ManageEngine产品SQL注入漏洞 | |
| CVE-2014-3996 | 多款ZOHO ManageEngine产品SQL注入漏洞 | |
| CVE-2014-9140 | tcpdump‘ppp_hdlc’函数缓冲区溢出漏洞 | |
| CVE-2014-8990 | Lsyncd‘default-rsyncssh.lua’操作系统命令注入漏洞 | |
| CVE-2014-8123 | Antiword 缓冲区溢出漏洞 | |
| CVE-2014-6040 | GNU C Library 缓冲区错误漏洞 | |
| CVE-2014-4703 | Nagios Plugins 后置链接漏洞 | |
| CVE-2014-9292 | WordPress jRSS Widget插件服务器端请求伪造漏洞 | |
| CVE-2014-3627 | Apache Hadoop 后置链接漏洞 | |
| CVE-2014-3561 | Red Hat Enterprise Virtualization Manager 信息泄露漏洞 | |
| CVE-2014-2273 | Huawei P2-6011 权限许可和访问控制漏洞 | |
| CVE-2012-6656 | GNU C Library 输入验证漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet