Уязвимость CVE-2013-2214: Информация

Описание

status.cgi in Nagios 4.0 before 4.0 beta4 and 3.x before 3.5.1 does not properly restrict access to certain users that are a contact for a service, which allows remote authenticated users to obtain sensitive information about hostnames via the servicegroup (1) overview, (2) summary, or (3) grid style in status.cgi. NOTE: this behavior is by design in most 3.x versions, but the upstream vendor "decided to change it for Nagios 4" and 3.5.1.

Важность: MEDIUM (4,0)

Опубликовано: 11 февраля 2014 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
nagiossisyphus3.0.6-alt53.0.6-alt18ALT-PU-2017-2354-1189283Исправлено
nagiosp103.0.6-alt53.0.6-alt16ALT-PU-2017-2354-1189283Исправлено
nagiosp93.0.6-alt53.0.6-alt15ALT-PU-2017-2354-1189283Исправлено
nagiosc10f13.0.6-alt53.0.6-alt16ALT-PU-2017-2354-1189283Исправлено
nagiosc9f23.0.6-alt53.0.6-alt15ALT-PU-2017-2354-1189283Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:nagios:nagios:3.0:alpha3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:rc3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta4:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha5:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.5.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.4:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta5:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta7:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:4.0.0:beta1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.3:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:4.0.0:beta3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta6:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha4:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.3:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:4.0.0:beta2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.3.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.0:*:*:*:*:*:*:*