5

CVE-2013-6809

Exploit
Format string vulnerability in the client in Tftpd32 before 4.50 allows remote servers to cause a denial of service (crash) or possibly execute arbitrary code via format string specifiers in the Remote File field.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Philippe Jounin ≫ Tftpd32 Version <= 4.00
Philippe Jounin ≫ Tftpd32 Version 1.0
Philippe Jounin ≫ Tftpd32 Version 1.1
Philippe Jounin ≫ Tftpd32 Version 2.0
Philippe Jounin ≫ Tftpd32 Version 2.1
Philippe Jounin ≫ Tftpd32 Version 2.2
Philippe Jounin ≫ Tftpd32 Version 2.11
Philippe Jounin ≫ Tftpd32 Version 2.21
Philippe Jounin ≫ Tftpd32 Version 2.51
Philippe Jounin ≫ Tftpd32 Version 2.52
Philippe Jounin ≫ Tftpd32 Version 2.53
Philippe Jounin ≫ Tftpd32 Version 2.54
Philippe Jounin ≫ Tftpd32 Version 2.60
Philippe Jounin ≫ Tftpd32 Version 2.62
Philippe Jounin ≫ Tftpd32 Version 2.70
Philippe Jounin ≫ Tftpd32 Version 2.71
Philippe Jounin ≫ Tftpd32 Version 2.72
Philippe Jounin ≫ Tftpd32 Version 2.73
Philippe Jounin ≫ Tftpd32 Version 2.74
Philippe Jounin ≫ Tftpd32 Version 2.80
Philippe Jounin ≫ Tftpd32 Version 2.81
Philippe Jounin ≫ Tftpd32 Version 2.82
Philippe Jounin ≫ Tftpd32 Version 2.83
Philippe Jounin ≫ Tftpd32 Version 2.84
Philippe Jounin ≫ Tftpd32 Version 3.00
Philippe Jounin ≫ Tftpd32 Version 3.01
Philippe Jounin ≫ Tftpd32 Version 3.02
Philippe Jounin ≫ Tftpd32 Version 3.03
Philippe Jounin ≫ Tftpd32 Version 3.10 Update beta
Philippe Jounin ≫ Tftpd32 Version 3.20
Philippe Jounin ≫ Tftpd32 Version 3.22
Philippe Jounin ≫ Tftpd32 Version 3.23
Philippe Jounin ≫ Tftpd32 Version 3.26
Philippe Jounin ≫ Tftpd32 Version 3.27
Philippe Jounin ≫ Tftpd32 Version 3.28
Philippe Jounin ≫ Tftpd32 Version 3.29
Philippe Jounin ≫ Tftpd32 Version 3.31
Philippe Jounin ≫ Tftpd32 Version 3.33
Philippe Jounin ≫ Tftpd32 Version 3.34
Philippe Jounin ≫ Tftpd32 Version 3.35
Philippe Jounin ≫ Tftpd32 Version 3.50
Philippe Jounin ≫ Tftpd32 Version 3.51
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.88% 0.85
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-134 Use of Externally-Controlled Format String

The product uses a function that accepts a format string as an argument, but the format string originates from an external source.

http://osvdb.org/100511
http://packetstormsecurity.com/files/124275/Tftpd32-Client-Side-Format-String.html
Exploit
http://seclists.org/fulldisclosure/2013/Dec/15
Patch
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/89455