4.6

CVE-2000-0901

Exploit
Format string vulnerability in screen 3.9.5 and earlier allows local users to gain root privileges via format characters in the vbell_msg initialization variable.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
JuergenWeigert Screen Version3.9.3
JuergenWeigert Screen Version3.9.4
JuergenWeigert Screen Version3.9.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.97% 0.573
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:46.screen.asc
http://archives.neohapsis.com/archives/bugtraq/2000-08/0530.html
http://www.linux-mandrake.com/en/updates/MDKSA-2000-044.php3
http://www.novell.com/linux/security/advisories/adv6_draht_screen_txt.html
http://www.redhat.com/support/errata/RHSA-2000-058.html
http://www.securityfocus.com/archive/1/80178
http://www.securityfocus.com/bid/1641
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/5188