CVE-2004-1388
BerliOS GPD डेमन (gpsd, पूर्व में pygps) 1.9.0 से 2.7 में gpsd_report फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को syslog कॉल में ठीक से हैंडल न किए जाने वाले फ़ॉर्मेट स्ट्रिंग स्पेसिफायर वाले कुछ GPS अनुरोधों के माध्यम...
- प्रकाशित
- 6 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BerliOS GPD डेमन (gpsd, पूर्व में pygps) 1.9.0 से 2.7 में gpsd_report फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को syslog कॉल में ठीक से हैंडल न किए जाने वाले फ़ॉर्मेट स्ट्रिंग स्पेसिफायर वाले कुछ GPS अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
4JohnH · linux · 26 जन॰ 2005
Enseirb · linux · 8 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।