Scott Draves

Electric Sheep

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 29.12.2005 11:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Buffer overflow in Electric Sheep 2.6.3 client allows local users to execute arbitrary code via a long window-id parameter. NOTE: because the program is not setuid and not normally called from remote programs, there may not be a typical attack vector...

  • EPSS 1.04%
  • Veröffentlicht 29.12.2005 11:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Electric Sheep 2.6.3 does not require authentication or integrity checks from the server to the client, which allows remote attackers to download and display arbitrary MPEG movie files via (1) DNS spoofing, (2) a URL on the command line, or (3) a URL...