Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1705

Опубликовано: 09 апр. 2008
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Format string vulnerability in the logging function in IBM solidDB 06.00.1018 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the (1) user name, (2) peer name, and possibly unspecified other fields.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:soliddb:06.00.1018:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05222
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
почти 4 года назад

Format string vulnerability in the logging function in IBM solidDB 06.00.1018 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the (1) user name, (2) peer name, and possibly unspecified other fields.

EPSS

Процентиль: 90%
0.05222
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-134