Scott Draves

Electric Sheep

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 29.12.2005 11:03:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Buffer overflow in Electric Sheep 2.6.3 client allows local users to execute arbitrary code via a long window-id parameter. NOTE: because the program is not setuid and not normally called from remote programs, there may not be a typical attack vector...

  • EPSS 1.04%
  • Veröffentlicht 29.12.2005 11:03:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Electric Sheep 2.6.3 does not require authentication or integrity checks from the server to the client, which allows remote attackers to download and display arbitrary MPEG movie files via (1) DNS spoofing, (2) a URL on the command line, or (3) a URL...