V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2004-1471
DEB
ВысокийПодтвержденаЭксплойт есть

Уязвимость формата строки в wrapper.c в CVS 1.12.x до 1.12.8 и 1.11.x до 1.11.16 позволяет удаленным злоумышленникам с доступом к CVSROOT в…

CVSS
7.1
Высокий
EPSS
0.08
p93
Опубликовано
2004-01-01
Обновлено
2004-01-01
Описание

Уязвимость формата строки в wrapper.c в CVS 1.12.x до 1.12.8 и 1.11.x до 1.11.16 позволяет удаленным злоумышленникам с доступом к CVSROOT вызывать отказ в обслуживании (сбой приложения) и, возможно, выполнять произвольный код через спецификаторы формата строки в строке wrapper.

Затронутые продукты
CvsOpenpkgPropack
Вектор CVSS
AV:N/AC:H/Au:S/C:C/I:C/A:C
Хронология
2004-01-01
Опубликована
2004-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.077 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
24182
exploitdb · https://www.exploit-db.com/exploits/24182
Enterprise
Затронутые продукты
ПродуктВендорСтатус
cvsОтслеживается
cvs*Отслеживается
freebsd*Отслеживается
linux_distro*Отслеживается
openbsd*Отслеживается
openpkg*Отслеживается
propack*Отслеживается
Источники данных
DEB
CVE