NRPE ‘nrpc.c’ 任意代码执行漏洞 CVE-2013-1362 CNNVD-201303-103 CNVD-2013-09284

7.5 AV AC AU C I A
发布: 2013-07-09
修订: 2018-10-30

Nagios是美国程序员Ethan Galstad所研发的一套开源的系统运行状态和网络信息监控程序。Nagios Remote Plugin Executor(NRPE)是一个Nagios代理,它用在被监控的服务器上,向Nagios监控平台提供该服务器的一些本地情况。 NRPE中的nrpc.c中存在远程任意代码执行漏洞,该漏洞源于程序没有正确验证用户提供的输入。攻击者利用该漏洞在受影响应用程序上下文中执行任意命令。NRPE 2.13版本中存在漏洞,其他版本也可能受到影响。

0%
当前有6条漏洞利用/PoC
当前有32条受影响产品信息