Icinga 差一错误漏洞 CVE-2014-2386 CNNVD-201403-439

5.0 AV AC AU C I A
发布: 2014-03-25
修订: 2023-11-07

Icinga是Icinga项目的一套企业级开源监控系统,是一个介于Nagios社区版和企业版间的产品。 Icinga 1.10.2及之前版本中存在差一错误漏洞,该漏洞源于cgi/cgiutils.c文件中的‘display_nav_table’、‘print_export_link’、‘page_num_selector’及‘page_limit_selector’函数没有充分过滤参数,cgi/status.c文件中的‘status_page_num_selector’函数没有充分过滤参数。远程攻击者可利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息