Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-5982

Опубликовано: 27 янв. 2009
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Format string vulnerability in BMC PATROL Agent before 3.7.30 allows remote attackers to execute arbitrary code via format string specifiers in an invalid version number to TCP port 3181, which are not properly handled when writing a log message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bmc:patrol_agent:*:*:*:*:*:*:*:*
Версия до 3.7 (включая)
cpe:2.3:a:bmc:patrol_agent:3.2:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.2.5:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.2.7:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.3.00:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.3.00:*:nt:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.3.00:*:unix:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.4.00:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.4.00:*:nt:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.4.00:*:unix:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.4.11:*:*:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.4.11:*:nt:*:*:*:*:*
cpe:2.3:a:bmc:patrol_agent:3.4.11:*:unix:*:*:*:*:*

EPSS

Процентиль: 94%
0.14029
Средний

10 Critical

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
больше 3 лет назад

Format string vulnerability in BMC PATROL Agent before 3.7.30 allows remote attackers to execute arbitrary code via format string specifiers in an invalid version number to TCP port 3181, which are not properly handled when writing a log message.

EPSS

Процентиль: 94%
0.14029
Средний

10 Critical

CVSS2

Дефекты

CWE-134