Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2020-14004

An issue was discovered in Icinga2 before v2.12.0-rc1. The prepare-dirs script (run as part of the icinga2 systemd service) executes chmod 2750 /run/icinga2/cmd. /run/icinga2 is under control of an unprivileged user by default. If /run/icinga2/cmd is a symlink, then it will by followed and arbitrary files can be changed to mode 2750 by the unprivileged icinga2 user.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 42.1%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 4.6
Products affected by CVE-2020-14004
  • Icinga » Icinga » Version: 2.0.0
    cpe:2.3:a:icinga:icinga:2.0.0
  • Icinga » Icinga » Version: 2.0.1
    cpe:2.3:a:icinga:icinga:2.0.1
  • Icinga » Icinga » Version: 2.0.2
    cpe:2.3:a:icinga:icinga:2.0.2
  • Icinga » Icinga » Version: 2.1.0
    cpe:2.3:a:icinga:icinga:2.1.0
  • Icinga » Icinga » Version: 2.1.1
    cpe:2.3:a:icinga:icinga:2.1.1
  • Icinga » Icinga » Version: 2.10.0
    cpe:2.3:a:icinga:icinga:2.10.0
  • Icinga » Icinga » Version: 2.10.1
    cpe:2.3:a:icinga:icinga:2.10.1
  • Icinga » Icinga » Version: 2.10.2
    cpe:2.3:a:icinga:icinga:2.10.2
  • Icinga » Icinga » Version: 2.10.3
    cpe:2.3:a:icinga:icinga:2.10.3
  • Icinga » Icinga » Version: 2.10.4
    cpe:2.3:a:icinga:icinga:2.10.4
  • Icinga » Icinga » Version: 2.10.5
    cpe:2.3:a:icinga:icinga:2.10.5
  • Icinga » Icinga » Version: 2.10.6
    cpe:2.3:a:icinga:icinga:2.10.6
  • Icinga » Icinga » Version: 2.10.7
    cpe:2.3:a:icinga:icinga:2.10.7
  • Icinga » Icinga » Version: 2.11.0
    cpe:2.3:a:icinga:icinga:2.11.0
  • Icinga » Icinga » Version: 2.11.1
    cpe:2.3:a:icinga:icinga:2.11.1
  • Icinga » Icinga » Version: 2.11.2
    cpe:2.3:a:icinga:icinga:2.11.2
  • Icinga » Icinga » Version: 2.11.3
    cpe:2.3:a:icinga:icinga:2.11.3
  • Icinga » Icinga » Version: 2.12.0
    cpe:2.3:a:icinga:icinga:2.12.0
  • Icinga » Icinga » Version: 2.2.0
    cpe:2.3:a:icinga:icinga:2.2.0
  • Icinga » Icinga » Version: 2.2.1
    cpe:2.3:a:icinga:icinga:2.2.1
  • Icinga » Icinga » Version: 2.2.2
    cpe:2.3:a:icinga:icinga:2.2.2
  • Icinga » Icinga » Version: 2.2.3
    cpe:2.3:a:icinga:icinga:2.2.3
  • Icinga » Icinga » Version: 2.2.4
    cpe:2.3:a:icinga:icinga:2.2.4
  • Icinga » Icinga » Version: 2.3.0
    cpe:2.3:a:icinga:icinga:2.3.0
  • Icinga » Icinga » Version: 2.3.1
    cpe:2.3:a:icinga:icinga:2.3.1
  • Icinga » Icinga » Version: 2.3.10
    cpe:2.3:a:icinga:icinga:2.3.10
  • Icinga » Icinga » Version: 2.3.11
    cpe:2.3:a:icinga:icinga:2.3.11
  • Icinga » Icinga » Version: 2.3.2
    cpe:2.3:a:icinga:icinga:2.3.2
  • Icinga » Icinga » Version: 2.3.3
    cpe:2.3:a:icinga:icinga:2.3.3
  • Icinga » Icinga » Version: 2.3.4
    cpe:2.3:a:icinga:icinga:2.3.4
  • Icinga » Icinga » Version: 2.3.5
    cpe:2.3:a:icinga:icinga:2.3.5
  • Icinga » Icinga » Version: 2.3.6
    cpe:2.3:a:icinga:icinga:2.3.6
  • Icinga » Icinga » Version: 2.3.7
    cpe:2.3:a:icinga:icinga:2.3.7
  • Icinga » Icinga » Version: 2.3.8
    cpe:2.3:a:icinga:icinga:2.3.8
  • Icinga » Icinga » Version: 2.3.9
    cpe:2.3:a:icinga:icinga:2.3.9
  • Icinga » Icinga » Version: 2.4.0
    cpe:2.3:a:icinga:icinga:2.4.0
  • Icinga » Icinga » Version: 2.4.1
    cpe:2.3:a:icinga:icinga:2.4.1
  • Icinga » Icinga » Version: 2.4.10
    cpe:2.3:a:icinga:icinga:2.4.10
  • Icinga » Icinga » Version: 2.4.2
    cpe:2.3:a:icinga:icinga:2.4.2
  • Icinga » Icinga » Version: 2.4.3
    cpe:2.3:a:icinga:icinga:2.4.3
  • Icinga » Icinga » Version: 2.4.4
    cpe:2.3:a:icinga:icinga:2.4.4
  • Icinga » Icinga » Version: 2.4.5
    cpe:2.3:a:icinga:icinga:2.4.5
  • Icinga » Icinga » Version: 2.4.6
    cpe:2.3:a:icinga:icinga:2.4.6
  • Icinga » Icinga » Version: 2.4.7
    cpe:2.3:a:icinga:icinga:2.4.7
  • Icinga » Icinga » Version: 2.4.8
    cpe:2.3:a:icinga:icinga:2.4.8
  • Icinga » Icinga » Version: 2.4.9
    cpe:2.3:a:icinga:icinga:2.4.9
  • Icinga » Icinga » Version: 2.5.0
    cpe:2.3:a:icinga:icinga:2.5.0
  • Icinga » Icinga » Version: 2.5.1
    cpe:2.3:a:icinga:icinga:2.5.1
  • Icinga » Icinga » Version: 2.5.2
    cpe:2.3:a:icinga:icinga:2.5.2
  • Icinga » Icinga » Version: 2.5.3
    cpe:2.3:a:icinga:icinga:2.5.3
  • Icinga » Icinga » Version: 2.5.4
    cpe:2.3:a:icinga:icinga:2.5.4
  • Icinga » Icinga » Version: 2.6.0
    cpe:2.3:a:icinga:icinga:2.6.0
  • Icinga » Icinga » Version: 2.6.1
    cpe:2.3:a:icinga:icinga:2.6.1
  • Icinga » Icinga » Version: 2.6.2
    cpe:2.3:a:icinga:icinga:2.6.2
  • Icinga » Icinga » Version: 2.6.3
    cpe:2.3:a:icinga:icinga:2.6.3
  • Icinga » Icinga » Version: 2.7.0
    cpe:2.3:a:icinga:icinga:2.7.0
  • Icinga » Icinga » Version: 2.7.1
    cpe:2.3:a:icinga:icinga:2.7.1
  • Icinga » Icinga » Version: 2.7.2
    cpe:2.3:a:icinga:icinga:2.7.2
  • Icinga » Icinga » Version: 2.7.3
    cpe:2.3:a:icinga:icinga:2.7.3
  • Icinga » Icinga » Version: 2.7.4
    cpe:2.3:a:icinga:icinga:2.7.4
  • Icinga » Icinga » Version: 2.7.5
    cpe:2.3:a:icinga:icinga:2.7.5
  • Icinga » Icinga » Version: 2.8.0
    cpe:2.3:a:icinga:icinga:2.8.0
  • Icinga » Icinga » Version: 2.8.1
    cpe:2.3:a:icinga:icinga:2.8.1
  • Icinga » Icinga » Version: 2.8.2
    cpe:2.3:a:icinga:icinga:2.8.2
  • Icinga » Icinga » Version: 2.8.3
    cpe:2.3:a:icinga:icinga:2.8.3
  • Icinga » Icinga » Version: 2.8.4
    cpe:2.3:a:icinga:icinga:2.8.4
  • Icinga » Icinga » Version: 2.9.0
    cpe:2.3:a:icinga:icinga:2.9.0
  • Icinga » Icinga » Version: 2.9.1
    cpe:2.3:a:icinga:icinga:2.9.1
  • Icinga » Icinga » Version: 2.9.2
    cpe:2.3:a:icinga:icinga:2.9.2
  • Icinga » Icinga » Version: 2.9.3
    cpe:2.3:a:icinga:icinga:2.9.3
  • Opensuse » Backports Sle » Version: 15.0
    cpe:2.3:a:opensuse:backports_sle:15.0
  • Opensuse » Leap » Version: 15.1
    cpe:2.3:o:opensuse:leap:15.1
  • Opensuse » Leap » Version: 15.2
    cpe:2.3:o:opensuse:leap:15.2


Contact Us

Shodan ® - All rights reserved