Icinga是Icinga项目的一套企业级开源监控系统,是一个介于Nagios社区版和企业版间的产品。 Icinga 1.10.2及之前版本中存在差一错误漏洞,该漏洞源于cgi/cgiutils.c文件中的‘display_nav_table’、‘print_export_link’、‘page_num_selector’及‘page_limit_selector’函数没有充分过滤参数,cgi/status.c文件中的‘status_page_num_selector’函数没有充分过滤参数。远程攻击者可利用该漏洞造成拒绝服务。
Icinga是Icinga项目的一套企业级开源监控系统,是一个介于Nagios社区版和企业版间的产品。 Icinga 1.10.2及之前版本中存在差一错误漏洞,该漏洞源于cgi/cgiutils.c文件中的‘display_nav_table’、‘print_export_link’、‘page_num_selector’及‘page_limit_selector’函数没有充分过滤参数,cgi/status.c文件中的‘status_page_num_selector’函数没有充分过滤参数。远程攻击者可利用该漏洞造成拒绝服务。