Nagios Plugins check_dhcp插件信息泄露漏洞

admin 2022-07-13 21:38:51 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

NagiOS plugins check_dhcp插件信息泄露漏洞

  • CNNVD编号:CNNVD-201405-334
  • 危害等级: 低危
  • CVE编号: CVE-2014-4701
  • 漏洞类型: 信息泄露
  • 发布时间: 2014-05-22
  • 威胁类型: 本地
  • 更新时间: 2014-12-08
  • 厂        商: nagiOS
  • 漏洞来源: Dawid Golunski

漏洞简介

NagiOS是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。NagiOS plugins是一个插件包,它提供了各种供NagiOS服务调用的监控插件。check_dhcp是其中的一个提供DHCP检查插件

NagiOS plugins 2.0.1及之前版本的check_dhcp插件中存在安全漏洞。本地攻击者可借助extra-opts标志利用该漏洞获取INI配置文件中的敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://nagiOS-plugins.org/nagiOS-plugins-2-0-2-released/

参考网址

来源:legalhackers.com

链接:http://legalhackers.com/advisories/nagiOS-check_dhcp.txt

来源:EXPLOIT-DB

链接:http://www.exploit-db.com/exploits/33387

来源:SUSE

链接:https://www.suse.com/support/update/announcement/2014/suse-su-20141352-1.HTML

来源:nagiOS-plugins.org

链接:http://nagiOS-plugins.org/nagiOS-plugins-2-0-2-released/?utm_source=NagiOS.org&utm_medium=News+Post&utm_content=NagiOS%20plugins%202.0.2%20Released&utm_campaign=NagiOS%20plugins

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2014/May/74

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/06/30/6

来源:SECUNIA

链接:http://secunia.com/advisories/58751

来源:SECUNIA

链接:http://secunia.com/advisories/61319

来源: BID

链接:http://www.securityfocus.com/bid/67433

受影响实体


补丁


weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0