Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-0916

Опубликовано: 04 окт. 2002
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Format string vulnerability in the allowuser code for the Stellar-X msntauth authentication module, as distributed in Squid 2.4.STABLE6 and earlier, allows remote attackers to execute arbitrary code via format strings in the user name, which are not properly handled in a syslog call.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:stellar-x_software:msntauth:*:*:*:*:*:*:*:*
Версия до 2.0.3 (включая)

EPSS

Процентиль: 85%
0.02682
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
почти 23 года назад

Format string vulnerability in the allowuser code for the Stellar-X ms ...

github
больше 3 лет назад

Format string vulnerability in the allowuser code for the Stellar-X msntauth authentication module, as distributed in Squid 2.4.STABLE6 and earlier, allows remote attackers to execute arbitrary code via format strings in the user name, which are not properly handled in a syslog call.

EPSS

Процентиль: 85%
0.02682
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other