CVE-2007-5381
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 15%
de la publicación al arma0 días
Publicada en NVD12 oct
1ª PoC10 oct
probabilidad de explotación
15%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Stack-based buffer overflow in the Line Printer Daemon (LPD) in Cisco IOS before 12.2(18)SXF11, 12.4(16a), and 12.4(2)T6 allow remote attackers to execute arbitrary code by setting a long hostname on the target system, then causing an error message to be printed, as demonstrated by a telnet session to the LPD from a source port other than 515.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/30652⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/37935http://secunia.com/advisories/27169https://exchange.xforce.ibmcloud.com/vulnerabilities/37046http://www.cisco.com/en/US/products/products_security_response09186a00808d72e3.htmlhttp://www.irmplc.com/index.php/155-Advisory-024http://www.kb.cert.org/vuls/id/230505http://www.securityfocus.com/bid/26001http://www.securitytracker.com/id?1018798http://www.vupen.com/english/advisories/2007/3457