Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2013-7108

Multiple off-by-one errors in Nagios Core 3.5.1, 4.0.2, and earlier, and Icinga before 1.8.5, 1.9 before 1.9.4, and 1.10 before 1.10.2 allow remote authenticated users to obtain sensitive information from process memory or cause a denial of service (crash) via a long string in the last key value in the variable list to the process_cgivars function in (1) avail.c, (2) cmd.c, (3) config.c, (4) extinfo.c, (5) histogram.c, (6) notifications.c, (7) outages.c, (8) status.c, (9) statusmap.c, (10) summary.c, and (11) trends.c in cgi/, which triggers a heap-based buffer over-read.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.592
EPSS Ranking 98.1%
CVSS Severity
CVSS v2 Score 5.5
References
Products affected by CVE-2013-7108
  • Icinga » Icinga » Version: 0.0.1
    cpe:2.3:a:icinga:icinga:0.0.1
  • Icinga » Icinga » Version: 0.0.10
    cpe:2.3:a:icinga:icinga:0.0.10
  • Icinga » Icinga » Version: 0.0.11
    cpe:2.3:a:icinga:icinga:0.0.11
  • Icinga » Icinga » Version: 0.0.2
    cpe:2.3:a:icinga:icinga:0.0.2
  • Icinga » Icinga » Version: 0.0.3
    cpe:2.3:a:icinga:icinga:0.0.3
  • Icinga » Icinga » Version: 0.0.4
    cpe:2.3:a:icinga:icinga:0.0.4
  • Icinga » Icinga » Version: 0.0.5
    cpe:2.3:a:icinga:icinga:0.0.5
  • Icinga » Icinga » Version: 0.0.6
    cpe:2.3:a:icinga:icinga:0.0.6
  • Icinga » Icinga » Version: 0.0.7
    cpe:2.3:a:icinga:icinga:0.0.7
  • Icinga » Icinga » Version: 0.0.8
    cpe:2.3:a:icinga:icinga:0.0.8
  • Icinga » Icinga » Version: 0.0.9
    cpe:2.3:a:icinga:icinga:0.0.9
  • Icinga » Icinga » Version: 0.8.0
    cpe:2.3:a:icinga:icinga:0.8.0
  • Icinga » Icinga » Version: 0.8.1
    cpe:2.3:a:icinga:icinga:0.8.1
  • Icinga » Icinga » Version: 0.8.2
    cpe:2.3:a:icinga:icinga:0.8.2
  • Icinga » Icinga » Version: 0.8.3
    cpe:2.3:a:icinga:icinga:0.8.3
  • Icinga » Icinga » Version: 0.8.4
    cpe:2.3:a:icinga:icinga:0.8.4
  • Icinga » Icinga » Version: 1.0
    cpe:2.3:a:icinga:icinga:1.0
  • Icinga » Icinga » Version: 1.0.0
    cpe:2.3:a:icinga:icinga:1.0.0
  • Icinga » Icinga » Version: 1.0.1
    cpe:2.3:a:icinga:icinga:1.0.1
  • Icinga » Icinga » Version: 1.0.2
    cpe:2.3:a:icinga:icinga:1.0.2
  • Icinga » Icinga » Version: 1.0.3
    cpe:2.3:a:icinga:icinga:1.0.3
  • Icinga » Icinga » Version: 1.10.0
    cpe:2.3:a:icinga:icinga:1.10.0
  • Icinga » Icinga » Version: 1.10.1
    cpe:2.3:a:icinga:icinga:1.10.1
  • Icinga » Icinga » Version: 1.2.0
    cpe:2.3:a:icinga:icinga:1.2.0
  • Icinga » Icinga » Version: 1.2.1
    cpe:2.3:a:icinga:icinga:1.2.1
  • Icinga » Icinga » Version: 1.3.0
    cpe:2.3:a:icinga:icinga:1.3.0
  • Icinga » Icinga » Version: 1.3.1
    cpe:2.3:a:icinga:icinga:1.3.1
  • Icinga » Icinga » Version: 1.4.0
    cpe:2.3:a:icinga:icinga:1.4.0
  • Icinga » Icinga » Version: 1.4.1
    cpe:2.3:a:icinga:icinga:1.4.1
  • Icinga » Icinga » Version: 1.4.2
    cpe:2.3:a:icinga:icinga:1.4.2
  • Icinga » Icinga » Version: 1.5.0
    cpe:2.3:a:icinga:icinga:1.5.0
  • Icinga » Icinga » Version: 1.5.1
    cpe:2.3:a:icinga:icinga:1.5.1
  • Icinga » Icinga » Version: 1.6.0
    cpe:2.3:a:icinga:icinga:1.6.0
  • Icinga » Icinga » Version: 1.6.1
    cpe:2.3:a:icinga:icinga:1.6.1
  • Icinga » Icinga » Version: 1.6.2
    cpe:2.3:a:icinga:icinga:1.6.2
  • Icinga » Icinga » Version: 1.7.0
    cpe:2.3:a:icinga:icinga:1.7.0
  • Icinga » Icinga » Version: 1.7.1
    cpe:2.3:a:icinga:icinga:1.7.1
  • Icinga » Icinga » Version: 1.7.2
    cpe:2.3:a:icinga:icinga:1.7.2
  • Icinga » Icinga » Version: 1.7.3
    cpe:2.3:a:icinga:icinga:1.7.3
  • Icinga » Icinga » Version: 1.7.4
    cpe:2.3:a:icinga:icinga:1.7.4
  • Icinga » Icinga » Version: 1.8.0
    cpe:2.3:a:icinga:icinga:1.8.0
  • Icinga » Icinga » Version: 1.8.1
    cpe:2.3:a:icinga:icinga:1.8.1
  • Icinga » Icinga » Version: 1.8.2
    cpe:2.3:a:icinga:icinga:1.8.2
  • Icinga » Icinga » Version: 1.8.3
    cpe:2.3:a:icinga:icinga:1.8.3
  • Icinga » Icinga » Version: 1.8.4
    cpe:2.3:a:icinga:icinga:1.8.4
  • Icinga » Icinga » Version: 1.9.0
    cpe:2.3:a:icinga:icinga:1.9.0
  • Icinga » Icinga » Version: 1.9.1
    cpe:2.3:a:icinga:icinga:1.9.1
  • Icinga » Icinga » Version: 1.9.2
    cpe:2.3:a:icinga:icinga:1.9.2
  • Icinga » Icinga » Version: 1.9.3
    cpe:2.3:a:icinga:icinga:1.9.3
  • Nagios » Nagios » Version: 2.0.1
    cpe:2.3:a:nagios:nagios:2.0.1
  • Nagios » Nagios » Version: 2.1.3
    cpe:2.3:a:nagios:nagios:2.1.3
  • Nagios » Nagios » Version: 3.0
    cpe:2.3:a:nagios:nagios:3.0
  • Nagios » Nagios » Version: 3.0.1
    cpe:2.3:a:nagios:nagios:3.0.1
  • Nagios » Nagios » Version: 3.0.2
    cpe:2.3:a:nagios:nagios:3.0.2
  • Nagios » Nagios » Version: 3.0.3
    cpe:2.3:a:nagios:nagios:3.0.3
  • Nagios » Nagios » Version: 3.0.4
    cpe:2.3:a:nagios:nagios:3.0.4
  • Nagios » Nagios » Version: 3.0.5
    cpe:2.3:a:nagios:nagios:3.0.5
  • Nagios » Nagios » Version: 3.0.6
    cpe:2.3:a:nagios:nagios:3.0.6
  • Nagios » Nagios » Version: 3.1.0
    cpe:2.3:a:nagios:nagios:3.1.0
  • Nagios » Nagios » Version: 3.1.1
    cpe:2.3:a:nagios:nagios:3.1.1
  • Nagios » Nagios » Version: 3.1.2
    cpe:2.3:a:nagios:nagios:3.1.2
  • Nagios » Nagios » Version: 3.2.0
    cpe:2.3:a:nagios:nagios:3.2.0
  • Nagios » Nagios » Version: 3.2.1
    cpe:2.3:a:nagios:nagios:3.2.1
  • Nagios » Nagios » Version: 3.2.2
    cpe:2.3:a:nagios:nagios:3.2.2
  • Nagios » Nagios » Version: 3.2.3
    cpe:2.3:a:nagios:nagios:3.2.3
  • Nagios » Nagios » Version: 3.3.1
    cpe:2.3:a:nagios:nagios:3.3.1
  • Nagios » Nagios » Version: 3.4.0
    cpe:2.3:a:nagios:nagios:3.4.0
  • Nagios » Nagios » Version: 3.4.1
    cpe:2.3:a:nagios:nagios:3.4.1
  • Nagios » Nagios » Version: 3.4.2
    cpe:2.3:a:nagios:nagios:3.4.2
  • Nagios » Nagios » Version: 3.4.3
    cpe:2.3:a:nagios:nagios:3.4.3
  • Nagios » Nagios » Version: 3.4.4
    cpe:2.3:a:nagios:nagios:3.4.4
  • Nagios » Nagios » Version: 3.5.1
    cpe:2.3:a:nagios:nagios:3.5.1
  • Nagios » Nagios » Version: 4.0.0
    cpe:2.3:a:nagios:nagios:4.0.0
  • Nagios » Nagios » Version: 4.0.1
    cpe:2.3:a:nagios:nagios:4.0.1
  • Nagios » Nagios » Version: 4.0.2
    cpe:2.3:a:nagios:nagios:4.0.2


Contact Us

Shodan ® - All rights reserved