Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3880

Опубликовано: 14 нояб. 2007
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

Format string vulnerability in srsexec in Sun Remote Services (SRS) Net Connect 3.2.3 and 3.2.4, as distributed in the SRS Proxy Core (SUNWsrspx) package, allows local users to gain privileges via format string specifiers in unspecified input that is logged through syslog.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.9:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.10:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:sun:net_connect_software:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:sun:net_connect_software:3.2.4:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00053
Низкий

7.2 High

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
почти 4 года назад

Format string vulnerability in srsexec in Sun Remote Services (SRS) Net Connect 3.2.3 and 3.2.4, as distributed in the SRS Proxy Core (SUNWsrspx) package, allows local users to gain privileges via format string specifiers in unspecified input that is logged through syslog.

EPSS

Процентиль: 16%
0.00053
Низкий

7.2 High

CVSS2

Дефекты

CWE-134