Vulnerability Name: | CVE-2014-2386 (CCN-92612) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-03-25 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-03-25 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple off-by-one errors in Icinga, possibly 1.10.2 and earlier, allow remote attackers to cause a denial of service (crash) via unspecified vectors to the (1) display_nav_table, (2) print_export_link, (3) page_num_selector, or (4) page_limit_selector function in cgi/cgiutils.c or (5) status_page_num_selector function in cgi/status.c, which triggers a stack-based buffer overflow. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
5.5 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MLIST Type: UNKNOWN [oss-security] 20140313 CVE request for icinga 1 byte \0 overflows Source: MITRE Type: CNA CVE-2014-2386 Source: SUSE Type: UNKNOWN openSUSE-SU-2014:0420 Source: CCN Type: SA57328 Icinga cgi/cgiutils.c and cgi/status.c Buffer Overflow Vulnerabilities Source: CCN Type: BID-66212 Icinga Classic UI 'MAX_INPUT_BUFFER' Value Multiple Buffer Overflow Vulnerabilities Source: CONFIRM Type: UNKNOWN https://dev.icinga.org/issues/5663 Source: XF Type: UNKNOWN icinga-cve20142386-bo(92612) Source: CONFIRM Type: Exploit, Patch https://git.icinga.org/?p=icinga-core.git;a=commitdiff;h=73285093b71a5551abdaab0a042d3d6bae093b0d Source: CCN Type: Icinga Web Site Icinga 1.11.1, 1.10.4, 1.9.6 bugfix releases Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-2386 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |