6.4

CVE-2002-1825

Format string vulnerability in PerlRTE_example1.pl in WASD 7.1, 7.2.0 through 7.2.3, and 8.0.0 allows remote attackers to execute arbitrary commands or crash the server via format strings in the $name variable.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WasdWasd Http Server Version7.1
WasdWasd Http Server Version7.2
WasdWasd Http Server Version7.2.1
WasdWasd Http Server Version7.2.2
WasdWasd Http Server Version7.2.3
WasdWasd Http Server Version8.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.21% 0.803
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://wasd.vsm.com.au/ht_root/doc/misc/wasd_advisory_020925.txt
Vendor Advisory
http://www.iss.net/security_center/static/10213.php
Patch
http://www.osvdb.org/21288
http://www.securityfocus.com/archive/1/293229
http://www.securityfocus.com/bid/5811
Patch
http://www.teaser.fr/~jlgailly/security/wasd-vuln-2002-09.txt
Vendor Advisory