CVE-2004-1488
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 12%
de la publicación al arma0 días
Publicada en NVD15 feb
1ª PoC10 dic
probabilidad de explotación
12%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
wget 1.8.x and 1.9.x does not filter or quote control characters when displaying HTTP responses to the terminal, which may allow remote malicious web servers to inject terminal escape sequences and execute arbitrary code.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/24813⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=261755http://marc.info/?l=bugtraq&m=110269474112384&w=2http://secunia.com/advisories/20960http://securitytracker.com/id?1012472https://exchange.xforce.ibmcloud.com/vulnerabilities/18421https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9750https://usn.ubuntu.com/145-1/http://www.novell.com/linux/security/advisories/2006_16_sr.htmlhttp://www.redhat.com/support/errata/RHSA-2005-771.htmlhttp://www.securityfocus.com/bid/11871