Vulnerabilidad en Nagios (CVE-2013-2214)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
10/02/2014
Última modificación:
11/04/2025
Descripción
status.cgi en Nagios 4.0 anterior a 4.0 beta4 y 3.x anterior a 3.5.1 no restringe adecuadamente el acceso a ciertos usuarios que son un contacto para un servicio, lo que permite a usuarios remotos autenticados obtener información sensible sobre nombres de host a través del Servicegroup (1) Overview, (2) Summary o (3) Grid Style en status.cgi. NOTA: esta conducta es por diseño en la mayoría de las versiones 3.x, no obstante el fabricante "decidió cambiarlo por Nagios 4" y 3.5.1.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nagios:nagios:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:alpha1:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:alpha2:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:alpha3:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:alpha4:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:alpha5:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta3:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta4:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta6:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:beta7:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:nagios:nagios:3.0:rc2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-updates/2013-07/msg00029.html
- http://lists.opensuse.org/opensuse-updates/2013-07/msg00031.html
- http://seclists.org/oss-sec/2013/q2/619
- http://seclists.org/oss-sec/2013/q2/622
- http://tracker.nagios.org/view.php?id=456
- http://lists.opensuse.org/opensuse-updates/2013-07/msg00029.html
- http://lists.opensuse.org/opensuse-updates/2013-07/msg00031.html
- http://seclists.org/oss-sec/2013/q2/619
- http://seclists.org/oss-sec/2013/q2/622
- http://tracker.nagios.org/view.php?id=456