Описание
Format string vulnerability in CDE Mailer (dtmail) on Solaris 8 and 9 allows local users to gain privileges via format strings in the argv[0] value.
Ссылки
- PatchVendor Advisory
- PatchThird Party AdvisoryUS Government Resource
- PatchVendor Advisory
- PatchThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:avaya:call_management_system_server:9.0:*:*:*:*:*:*:*
cpe:2.3:a:avaya:call_management_system_server:11.0:*:*:*:*:*:*:*
cpe:2.3:a:avaya:call_management_system_server:12.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:dtmail:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:*
cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00096
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Format string vulnerability in CDE Mailer (dtmail) on Solaris 8 and 9 allows local users to gain privileges via format strings in the argv[0] value.
EPSS
Процентиль: 27%
0.00096
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other