CVE-2000-0574
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 59%
da publicação à arma531 dias
Publicada no NVD19 de jul.
1ª PoC+531d
probabilidade de exploração
59%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
FTP servers such as OpenBSD ftpd, NetBSD ftpd, ProFTPd and Opieftpd do not properly cleanse untrusted format strings that are used in the setproctitle function (sometimes called by set_proc_title), which allows remote attackers to cause a denial of service or execute arbitrary commands.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/396⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-009.txt.aschttp://archives.neohapsis.com/archives/bugtraq/2000-07/0031.htmlhttp://archives.neohapsis.com/archives/bugtraq/2000-07/0061.htmlhttp://archives.neohapsis.com/archives/bugtraq/2000-07/0121.htmlhttp://www.cert.org/advisories/CA-2000-13.htmlhttp://www.securityfocus.com/bid/1425http://www.securityfocus.com/bid/1438