5

CVE-2006-6318

Exploit
The show_elog_list function in elogd.c in elog 2.6.2 and earlier allows remote authenticated users to cause a denial of service (daemon crash) by attempting to access a logbook whose name begins with "global," which results in a NULL pointer dereference.  NOTE: some of these details are obtained from third party information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Stefan Ritt ≫ Elog Web Logbook Version <= 2.6.2
Stefan Ritt ≫ Elog Web Logbook Version 2.0.0
Stefan Ritt ≫ Elog Web Logbook Version 2.0.1
Stefan Ritt ≫ Elog Web Logbook Version 2.0.2
Stefan Ritt ≫ Elog Web Logbook Version 2.0.3
Stefan Ritt ≫ Elog Web Logbook Version 2.0.4
Stefan Ritt ≫ Elog Web Logbook Version 2.0.5
Stefan Ritt ≫ Elog Web Logbook Version 2.1.0
Stefan Ritt ≫ Elog Web Logbook Version 2.1.1
Stefan Ritt ≫ Elog Web Logbook Version 2.1.2
Stefan Ritt ≫ Elog Web Logbook Version 2.1.3
Stefan Ritt ≫ Elog Web Logbook Version 2.2.0
Stefan Ritt ≫ Elog Web Logbook Version 2.2.1
Stefan Ritt ≫ Elog Web Logbook Version 2.2.2
Stefan Ritt ≫ Elog Web Logbook Version 2.2.3
Stefan Ritt ≫ Elog Web Logbook Version 2.2.4
Stefan Ritt ≫ Elog Web Logbook Version 2.4
Stefan Ritt ≫ Elog Web Logbook Version 2.5
Stefan Ritt ≫ Elog Web Logbook Version 2.5.6
Stefan Ritt ≫ Elog Web Logbook Version 2.5.7
Stefan Ritt ≫ Elog Web Logbook Version 2.6.0
Stefan Ritt ≫ Elog Web Logbook Version 2.6.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.28% 0.871
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/23580
Patch
Vendor Advisory
http://www.debian.org/security/2006/dsa-1242
Patch
Vendor Advisory
http://archives.neohapsis.com/archives/fulldisclosure/2006-11/0198.html
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=397875
Patch
http://secunia.com/advisories/22800
http://securityreason.com/securityalert/2060
http://securitytracker.com/id?1017450
http://www.osvdb.org/30272
http://www.securityfocus.com/archive/1/451351
Vendor Advisory
Exploit
http://www.securityfocus.com/bid/21028
Patch
http://www.vupen.com/english/advisories/2006/4423