7.5

CVE-2004-1917

Exploit
Format string vulnerability in test_func_func in LCDProc 0.4.1 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the str variable.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LcdprocLcdproc Version0.3
LcdprocLcdproc Version0.4
LcdprocLcdproc Version0.4.1_r1
LcdprocLcdproc Version4.0
LcdprocLcdproc Version4.1
LcdprocLcdproc Version4.2
LcdprocLcdproc Version4.3
LcdprocLcdproc Version4.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.06% 0.893
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.omnipotent.net/pipermail/lcdproc/2004-April/008884.html
Vendor Advisory
Exploit
http://secunia.com/advisories/11333
Patch
Vendor Advisory
Exploit
http://security.gentoo.org/glsa/glsa-200404-19.xml
Patch
Vendor Advisory
http://www.securityfocus.com/bid/10085
Patch
Vendor Advisory
Exploit
http://marc.info/?l=bugtraq&m=108146376315229&w=2
https://exchange.xforce.ibmcloud.com/vulnerabilities/15817