CVE-2004-1388
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 68%
de la publicación al arma0 días
Publicada en NVD6 feb
1ª PoC26 ene
metasploit+108d
probabilidad de explotación
68%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Format string vulnerability in the gpsd_report function for BerliOS GPD daemon (gpsd, formerly pygps) 1.9.0 through 2.7 allows remote attackers to execute arbitrary code via certain GPS requests containing format string specifiers that are not properly handled in syslog calls.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/16853no verificadoexploitdbwww.exploit-db.com/exploits/10029no verificadoexploitdbwww.exploit-db.com/exploits/3099no verificadoexploitdbwww.exploit-db.com/exploits/775no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.berlios.de/pipermail/gpsd-announce/2005-January/000018.htmlhttp://marc.info/?l=bugtraq&m=110677341711505&w=2https://exchange.xforce.ibmcloud.com/vulnerabilities/19079http://www.digitalmunition.com/DMA%5B2005-0125a%5D.txthttp://www.mail-archive.com/debian-bugs-closed%40lists.debian.org/msg02103.html