7.5

CVE-2006-0681

Format string vulnerability in powerd.c in Power Daemon (powerd) 2.0.2 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the WHATIDO variable.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Power DaemonPower Daemon Version2.0.0
Power DaemonPower Daemon Version2.0.0.1
Power DaemonPower Daemon Version2.0.1
Power DaemonPower Daemon Version2.0.1.1
Power DaemonPower Daemon Version2.0.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.09% 0.894
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://gotfault.net/research/advisory/gadv-powerd.txt
http://secunia.com/advisories/18841
Vendor Advisory
http://www.securityfocus.com/bid/16582
http://www.vupen.com/english/advisories/2006/0545
https://exchange.xforce.ibmcloud.com/vulnerabilities/24713