CVE-2001-1583
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 83%
da publicação à arma0 dias
Publicada no NVD23 de set.
1ª PoC31 de ago.
metasploit31 de ago.
probabilidade de exploração
83%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
lpd daemon (in.lpd) in Solaris 8 and earlier allows remote attackers to execute arbitrary commands via a job request with a crafted control file that is not properly handled when lpd invokes a mail program. NOTE: this might be the same vulnerability as CVE-2000-1220.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/1167exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/21097exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/9921exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16322⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=99929694701826&w=2http://metasploit.com/projects/Framework/modules/exploits/solaris_lpd_exec.pmhttps://exchange.xforce.ibmcloud.com/vulnerabilities/7087http://www.derkeiler.com/Mailing-Lists/securityfocus/incidents/2001-08/0490.htmlhttp://www.osvdb.org/15131http://www.securityfocus.com/bid/3274