Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo check_http.c en la función redir en Nagios Plugins. (CVE-2007-5198)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/10/2007
Última modificación:
09/04/2025

Descripción

Un desbordamiento del búfer en la función redir en el archivo check_http.c en Nagios Plugins versiones anteriores a 1.4.10, cuando se ejecuta con la opción -f (follow), permite a servidores web remotos ejecutar código arbitrario por medio de respuestas de encabezado Location (redireccionamientos) con un número largo de caracteres "L" principales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nagios:plugins:*:*:*:*:*:*:*:* 1.4.9 (incluyendo)


Referencias a soluciones, herramientas e información