CVE-2003-1236
Tanne 0.6.17 के netzio.c में logger फ़ंक्शन में एकाधिक format string भेद्यताएँ हैं, जो दूरस्थ हमलावरों को syslog में format string स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tanne 0.6.17 के netzio.c में logger फ़ंक्शन में एकाधिक format string भेद्यताएँ हैं, जो दूरस्थ हमलावरों को syslog में format string स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1dong-h0un yoU · linux · 7 जन॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।