Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-2417

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Format string vulnerability in smtp.c for smtp.proxy 1.1.3 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the (1) client hostname or (2) message-id, which are injected into a syslog message.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:smtp.proxy:smtp.proxy:1.1.3:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02313
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Format string vulnerability in smtp.c for smtp.proxy 1.1.3 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the (1) client hostname or (2) message-id, which are injected into a syslog message.

EPSS

Процентиль: 84%
0.02313
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other