Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5w9j-2m47-gv2x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The ABB IDAL FTP server mishandles format strings in a username during the authentication process. Attempting to authenticate with the username %s%p%x%d will crash the server. Sending %08x.AAAA.%08x.%08x will log memory content from the stack.

The ABB IDAL FTP server mishandles format strings in a username during the authentication process. Attempting to authenticate with the username %s%p%x%d will crash the server. Sending %08x.AAAA.%08x.%08x will log memory content from the stack.

EPSS

Процентиль: 85%
0.02475
Низкий

8.8 High

CVSS3

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

The ABB IDAL FTP server mishandles format strings in a username during the authentication process. Attempting to authenticate with the username %s%p%x%d will crash the server. Sending %08x.AAAA.%08x.%08x will log memory content from the stack.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость FTP-сервера IDAL инструмента проектирования пользовательского интерфейса PB610 Panel Builder 600 (SAP500900R0101), позволяющая нарушителю выполнить произвольный код или вызвать сбой в работе FTP-сервера

EPSS

Процентиль: 85%
0.02475
Низкий

8.8 High

CVSS3

Дефекты

CWE-134