CVE-2004-1471
wrapper.c में फ़ॉर्मेट स्ट्रिंग भेद्यता, CVS 1.12.x से 1.12.8 और 1.11.x से 1.11.16 में, CVSROOT कमिट पहुंच वाले दूरस्थ हमलावरों को wrapper लाइन में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने...
- प्रकाशित
- 13 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wrapper.c में फ़ॉर्मेट स्ट्रिंग भेद्यता, CVS 1.12.x से 1.12.8 और 1.11.x से 1.11.16 में, CVSROOT कमिट पहुंच वाले दूरस्थ हमलावरों को wrapper लाइन में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVS 1.11.x - Multiple Vulnerabilitiesएक्सप्लॉइट
Gyan Chawdhary · linux · 9 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।