5
CVE-2013-6809
- EPSS 0.57%
- Veröffentlicht 13.12.2013 18:55:05
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Format string vulnerability in the client in Tftpd32 before 4.50 allows remote servers to cause a denial of service (crash) or possibly execute arbitrary code via format string specifiers in the Remote File field.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Philippe Jounin ≫ Tftpd32 Version <= 4.00
Philippe Jounin ≫ Tftpd32 Version1.0
Philippe Jounin ≫ Tftpd32 Version1.1
Philippe Jounin ≫ Tftpd32 Version2.0
Philippe Jounin ≫ Tftpd32 Version2.1
Philippe Jounin ≫ Tftpd32 Version2.2
Philippe Jounin ≫ Tftpd32 Version2.11
Philippe Jounin ≫ Tftpd32 Version2.21
Philippe Jounin ≫ Tftpd32 Version2.51
Philippe Jounin ≫ Tftpd32 Version2.52
Philippe Jounin ≫ Tftpd32 Version2.53
Philippe Jounin ≫ Tftpd32 Version2.54
Philippe Jounin ≫ Tftpd32 Version2.60
Philippe Jounin ≫ Tftpd32 Version2.62
Philippe Jounin ≫ Tftpd32 Version2.70
Philippe Jounin ≫ Tftpd32 Version2.71
Philippe Jounin ≫ Tftpd32 Version2.72
Philippe Jounin ≫ Tftpd32 Version2.73
Philippe Jounin ≫ Tftpd32 Version2.74
Philippe Jounin ≫ Tftpd32 Version2.80
Philippe Jounin ≫ Tftpd32 Version2.81
Philippe Jounin ≫ Tftpd32 Version2.82
Philippe Jounin ≫ Tftpd32 Version2.83
Philippe Jounin ≫ Tftpd32 Version2.84
Philippe Jounin ≫ Tftpd32 Version3.00
Philippe Jounin ≫ Tftpd32 Version3.01
Philippe Jounin ≫ Tftpd32 Version3.02
Philippe Jounin ≫ Tftpd32 Version3.03
Philippe Jounin ≫ Tftpd32 Version3.10 Updatebeta
Philippe Jounin ≫ Tftpd32 Version3.20
Philippe Jounin ≫ Tftpd32 Version3.22
Philippe Jounin ≫ Tftpd32 Version3.23
Philippe Jounin ≫ Tftpd32 Version3.26
Philippe Jounin ≫ Tftpd32 Version3.27
Philippe Jounin ≫ Tftpd32 Version3.28
Philippe Jounin ≫ Tftpd32 Version3.29
Philippe Jounin ≫ Tftpd32 Version3.31
Philippe Jounin ≫ Tftpd32 Version3.33
Philippe Jounin ≫ Tftpd32 Version3.34
Philippe Jounin ≫ Tftpd32 Version3.35
Philippe Jounin ≫ Tftpd32 Version3.50
Philippe Jounin ≫ Tftpd32 Version3.51
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.57% | 0.681 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
CWE-134 Use of Externally-Controlled Format String
The product uses a function that accepts a format string as an argument, but the format string originates from an external source.