CVE-2004-1388
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 68%
da publicação à arma0 dias
Publicada no NVD6 de fev.
1ª PoC26 de jan.
metasploit+108d
probabilidade de exploração
68%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Format string vulnerability in the gpsd_report function for BerliOS GPD daemon (gpsd, formerly pygps) 1.9.0 through 2.7 allows remote attackers to execute arbitrary code via certain GPS requests containing format string specifiers that are not properly handled in syslog calls.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/16853não verificadoexploitdbwww.exploit-db.com/exploits/10029não verificadoexploitdbwww.exploit-db.com/exploits/3099não verificadoexploitdbwww.exploit-db.com/exploits/775não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.berlios.de/pipermail/gpsd-announce/2005-January/000018.htmlhttp://marc.info/?l=bugtraq&m=110677341711505&w=2https://exchange.xforce.ibmcloud.com/vulnerabilities/19079http://www.digitalmunition.com/DMA%5B2005-0125a%5D.txthttp://www.mail-archive.com/debian-bugs-closed%40lists.debian.org/msg02103.html