CVE-2008-1303
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 7.6%
da publicação à arma0 dias
Publicada no NVD12 de mar.
1ª PoC5 de mar.
probabilidade de exploração
7.6%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The Perforce service (p4s.exe) in Perforce Server 2007.3/143793 and earlier allows remote attackers to cause a denial of service (daemon crash) via a missing parameter to the (1) dm-FaultFile, (2) dm-LazyCheck, (3) dm-ResolvedFile, (4) dm-OpenFile, (5) crypto, and possibly unspecified other commands, which triggers a NULL pointer dereference.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/31338⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://aluigi.altervista.org/adv/perforces-adv.txthttp://aluigi.org/poc/perforces.ziphttp://secunia.com/advisories/29231http://securityreason.com/securityalert/3735https://exchange.xforce.ibmcloud.com/vulnerabilities/41015http://www.securityfocus.com/archive/1/489179/100/0/threadedhttp://www.securityfocus.com/bid/28108