Nagios和Icinga check_diskio插件符号链接漏洞 CVE-2014-8994 CNNVD-201411-415

3.6 AV AC AU C I A
发布: 2014-11-28
修订: 2017-09-08

Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。Icinga是Icinga项目的一套企业级开源监控系统,是一个介于Nagios社区版和企业版间的产品。check_diskio是用于其中的一个用于对Linux系统的磁盘IO(输入输出)进行监控的插件。 Nagios和Icinga的check_diskio插件3.2.5版本中存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞写入任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息