Infodrom

Cfingerd

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.46%
  • Veröffentlicht 18.10.2001 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Buffer overflow in cfingerd 1.4.3 and earlier with the ALLOW_LINE_PARSING option enabled allows local users to execute arbitrary code via a long line in the .nofinger file.

Exploit
  • EPSS 9.91%
  • Veröffentlicht 02.08.2001 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Format string vulnerability in Infodrom cfingerd 1.4.3 and earlier allows a remote attacker to gain additional privileges via a malformed ident reply that is passed to the syslog function.

  • EPSS 0.15%
  • Veröffentlicht 21.09.1999 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Buffer overflow in cfingerd allows local users to gain root privileges via a long GECOS field.

  • EPSS 0.07%
  • Veröffentlicht 10.08.1999 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Cfingerd with ALLOW_EXECUTION enabled does not properly drop privileges when it executes a program on behalf of the user, allowing local users to gain root privileges.

  • EPSS 0.61%
  • Veröffentlicht 23.05.1997 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

cfingerd lists all users on a system via search.**@target.