Vulnerability CVE-2013-2214: Information

Description

status.cgi in Nagios 4.0 before 4.0 beta4 and 3.x before 3.5.1 does not properly restrict access to certain users that are a contact for a service, which allows remote authenticated users to obtain sensitive information about hostnames via the servicegroup (1) overview, (2) summary, or (3) grid style in status.cgi. NOTE: this behavior is by design in most 3.x versions, but the upstream vendor "decided to change it for Nagios 4" and 3.5.1.

Severity: MEDIUM (4.0)

Published: Feb. 11, 2014
Modified: Nov. 7, 2023
Error type identifier: CWE-264

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
nagiossisyphus3.0.6-alt53.0.6-alt18ALT-PU-2017-2354-1189283Fixed
nagiosp103.0.6-alt53.0.6-alt16ALT-PU-2017-2354-1189283Fixed
nagiosp93.0.6-alt53.0.6-alt15ALT-PU-2017-2354-1189283Fixed
nagiosc10f13.0.6-alt53.0.6-alt16ALT-PU-2017-2354-1189283Fixed
nagiosc9f23.0.6-alt53.0.6-alt15ALT-PU-2017-2354-1189283Fixed

References to Advisories, Solutions, and Tools

    1. Configuration 1

      cpe:2.3:a:nagios:nagios:3.0:alpha3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:rc3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta4:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha5:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.5.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.4:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta5:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta7:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:4.0.0:beta1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.2:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.3:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:4.0.0:beta3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta6:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:alpha4:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta1:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0:beta3:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.2.3:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:4.0.0:beta2:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.3.1:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:nagios:nagios:3.4.0:*:*:*:*:*:*:*