Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-5297

Опубликовано: 01 дек. 2008
Источник: nvd
CVSS2: 7.6
EPSS Средний

Описание

Buffer overflow in No-IP DUC 2.1.7 and earlier allows remote HTTP servers to execute arbitrary code via a crafted response to a DNS update request, related to a missing length check in the GetNextLine function.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vitalwerks:no-ip_duc:*:*:*:*:*:*:*:*
Версия до 2.1.7 (включая)
cpe:2.3:a:vitalwerks:no-ip_duc:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vitalwerks:no-ip_duc:2.1:*:*:*:*:*:*:*
cpe:2.3:a:vitalwerks:no-ip_duc:2.1.5:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12663
Средний

7.6 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 17 лет назад

Buffer overflow in No-IP DUC 2.1.7 and earlier allows remote HTTP servers to execute arbitrary code via a crafted response to a DNS update request, related to a missing length check in the GetNextLine function.

debian
почти 17 лет назад

Buffer overflow in No-IP DUC 2.1.7 and earlier allows remote HTTP serv ...

github
больше 3 лет назад

Buffer overflow in No-IP DUC 2.1.7 and earlier allows remote HTTP servers to execute arbitrary code via a crafted response to a DNS update request, related to a missing length check in the GetNextLine function.

fstec
почти 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 94%
0.12663
Средний

7.6 High

CVSS2

Дефекты

CWE-119