CVE-2000-0574
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 59%
de la publicación al arma531 días
Publicada en NVD19 jul
1ª PoC+531d
probabilidad de explotación
59%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
FTP servers such as OpenBSD ftpd, NetBSD ftpd, ProFTPd and Opieftpd do not properly cleanse untrusted format strings that are used in the setproctitle function (sometimes called by set_proc_title), which allows remote attackers to cause a denial of service or execute arbitrary commands.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/396⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-009.txt.aschttp://archives.neohapsis.com/archives/bugtraq/2000-07/0031.htmlhttp://archives.neohapsis.com/archives/bugtraq/2000-07/0061.htmlhttp://archives.neohapsis.com/archives/bugtraq/2000-07/0121.htmlhttp://www.cert.org/advisories/CA-2000-13.htmlhttp://www.securityfocus.com/bid/1425http://www.securityfocus.com/bid/1438