CVE-2008-0755
ثغرة سلسلة تنسيق (format string) في الدالة ReportSysLogEvent في خادم LPD في cyan soft Opium OPI Server 4.10.1028 والإصدارات الأقدم؛ وcyanPrintIP Easy OPI...
- تم النشر
- 13/02/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/02/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة سلسلة تنسيق (format string) في الدالة ReportSysLogEvent في خادم LPD في cyan soft Opium OPI Server 4.10.1028 والإصدارات الأقدم؛ وcyanPrintIP Easy OPI وProfessional وBasic 4.10.1030 والإصدارات الأقدم؛ وWorkstation 4.10.836 والإصدارات الأقدم؛ وStandard 4.10.940 والإصدارات الأقدم؛ قد تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مُحددات سلسلة التنسيق في اسم قائمة الانتظار في الطلب.
المصادر
1Luigi Auriemma · multiple · 11/02/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.