Описание
Format string vulnerability in POP3 client for Mirabilis ICQ Pro 2003a allows remote malicious servers to execute arbitrary code via format strings in the response to a UIDL command.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:mirabilis:icq:99a_2.15build1701:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:99a_2.21build1800:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2000.0a:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2000.0b_build3278:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2001a:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2001b_build3636:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2001b_build3638:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2001b_build3659:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2002a_build3722:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2002a_build3727:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2003a_build3777:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2003a_build3799:*:*:*:*:*:*:*
cpe:2.3:a:mirabilis:icq:2003a_build3800:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00905
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Format string vulnerability in POP3 client for Mirabilis ICQ Pro 2003a allows remote malicious servers to execute arbitrary code via format strings in the response to a UIDL command.
EPSS
Процентиль: 75%
0.00905
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other