CVE-2005-1686
Vulnerabilità di formato stringa in gedit 2.10.2 può consentire agli attaccanti di causare una denial of service (crash dell'applicazione) tramite un file...
- Pubblicato
- 25 mag 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 mag 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:PBasso · prossimi 30 giorni
- Percentile
- 94,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di formato stringa in gedit 2.10.2 può consentire agli attaccanti di causare una denial of service (crash dell'applicazione) tramite un file bin con specificatori di formato nel nome del file. NOTA: sebbene questo problema venga attivato dalla riga di comando dall'utente di gedit, è stato segnalato che browser web e client di posta elettronica potrebbero essere configurati per fornire un nome file come argomento a gedit, quindi esiste un attacco valido che attraversa i confini di sicurezza.
Fonti
1jsk:exworm · linux · 30 mag 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.