CVE-2024-25004
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 7.8epss 1.8%
de la publicación al arma34 días
Publicada en NVD9 feb
1ª PoC+34d
probabilidad de explotación
1.8%top 24% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
KiTTY versions 0.76.1.13 and before is vulnerable to a stack-based buffer overflow via the username, occurs due to insufficient bounds checking and input sanitization (at line 2600). This allows an attacker to overwrite adjacent memory, which leads to arbitrary code execution.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/51891no verificadocve_referencepacketstormsecurity.com/files/177031/KiTTY-0.76.1.13-Command-Injection.htmlno verificadocve_referencepacketstormsecurity.com/files/177032/KiTTY-0.76.1.13-Buffer-Overflows.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/177031/KiTTY-0.76.1.13-Command-Injection.htmlhttp://packetstormsecurity.com/files/177032/KiTTY-0.76.1.13-Buffer-Overflows.htmlhttps://blog.defcesco.io/CVE-2024-25003-CVE-2024-25004http://seclists.org/fulldisclosure/2024/Feb/13http://seclists.org/fulldisclosure/2024/Feb/14