CVE-2014-4703
Title: Nagios Information Disclosure
Other
Proof Of Concept
PoC Available for CVE-2014-4703
CWE Category
CWE-59
Published Date
Dec 05, 2014
Modified Date
Jun 17, 2026
Exploit Status
Available
Score
2.1
CVSS v2.0
Exploit Probability (EPSS)
1.08%
Vulnerability Summary
CVE-2014-4703: lib/parse_ini.c in Nagios Plugins 2.0.2 allows local users to obtain sensitive information via a symlink attack on the configuration file in the extra-opts flag. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-4701.
Impacted Vendors
Reference Links
http://nagios-plugins.org/nagios-plugins-2-0-3-released/
http://seclists.org/fulldisclosure/2014/Jun/141
http://www.openwall.com/lists/oss-security/2014/06/30/6
http://www.securityfocus.com/bid/76810
http://nagios-plugins.org/nagios-plugins-2-0-3-released/
http://seclists.org/fulldisclosure/2014/Jun/141
http://www.openwall.com/lists/oss-security/2014/06/30/6
http://www.securityfocus.com/bid/76810
CVSS v2.0
Source Entity
[email protected]
Severity
LOW
2.1
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:L/AC:L/Au:N/C:P/I:N/A:N
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2014-4703 Exploits & PoCs (Proof Of Concept)
Exploit-DB
https://www.exploit-db.com/exploits/33904
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:L/AC:L/Au:N/C:P/I:N/A:N
Affected Stack
No specific products linked.