Описание
Format string vulnerability in tcpflow, when used in a setuid context, allows local users to execute arbitrary code via the device name argument, as demonstrated in Sustworks IPNetSentryX and IPNetMonitorX the setuid program RunTCPFlow.
Ссылки
- ExploitPatchVendor Advisory
- ExploitPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:jeremy_elson:tcpflow:0.10:*:*:*:*:*:*:*
cpe:2.3:a:jeremy_elson:tcpflow:0.11:*:*:*:*:*:*:*
cpe:2.3:a:jeremy_elson:tcpflow:0.12:*:*:*:*:*:*:*
cpe:2.3:a:jeremy_elson:tcpflow:0.20:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.00061
Низкий
7.2 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Format string vulnerability in tcpflow, when used in a setuid context, allows local users to execute arbitrary code via the device name argument, as demonstrated in Sustworks IPNetSentryX and IPNetMonitorX the setuid program RunTCPFlow.
EPSS
Процентиль: 19%
0.00061
Низкий
7.2 High
CVSS2
Дефекты
NVD-CWE-Other