CVE-2005-3120
تجاوز سعة المخزن المؤقت المستند إلى المكدس في دالة HTrjis في Lynx 2.8.6 والإصدارات الأقدم يسمح لخوادم NNTP البعيدة بتنفيذ كود عشوائي عبر بعض ترويسات...
- تم النشر
- 17/10/2005
- محدث
- 07/08/2024
- تخصيص CNA
- debian
- الأدلة المرصودة
- 17/10/2005
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى المكدس في دالة HTrjis في Lynx 2.8.6 والإصدارات الأقدم يسمح لخوادم NNTP البعيدة بتنفيذ كود عشوائي عبر بعض ترويسات المقالات التي تحتوي على أحرف آسيوية، مما يؤدي إلى قيام Lynx بإضافة أحرف هروب (ESC) إضافية.
المصادر
1Ulf Harnhammar · multiple · 17/10/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.