CVE-2004-0393
rlpr डेमॉन (rlprd) 2.0.4 के msg फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को syslog फ़ंक्शन को प्रदान किए गए बफर में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे हल नहीं किया जा सकता।
- प्रकाशित
- 30 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rlpr डेमॉन (rlprd) 2.0.4 के msg फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को syslog फ़ंक्शन को प्रदान किए गए बफर में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे हल नहीं किया जा सकता।
स्रोत
2- Rlpr 2.04 - 'msg()' Remote Format Stringएक्सप्लॉइट
jaguar · linux · 25 जून 2004
[email protected] · linux · 19 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।