7.5

CVE-2004-0733

Format string vulnerability in OllyDbg 1.10 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via format string specifiers that are directly provided to the OutputDebugString function call.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OllydbgOllydbg Version1.0.6
OllydbgOllydbg Version1.0.8b
OllydbgOllydbg Version1.0.9
OllydbgOllydbg Version1.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.07% 0.912
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/fulldisclosure/2004-07/0711.html
http://marc.info/?l=bugtraq&m=109007978822810&w=2
http://www.securityfocus.com/bid/10742
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/16711
https://www.exploit-db.com/exploits/3757