Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1039

Опубликовано: 20 мая 2010
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Format string vulnerability in the _msgout function in rpc.pcnfsd in IBM AIX 6.1, 5.3, and earlier; IBM VIOS 2.1, 1.5, and earlier; NFS/ONCplus B.11.31_09 and earlier on HP HP-UX B.11.11, B.11.23, and B.11.31; and SGI IRIX 6.5 allows remote attackers to execute arbitrary code via an RPC request containing format string specifiers in an invalid directory name.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:hp:nfs\/oncplus:*:*:*:*:*:*:*:*
Версия до b.11.31_09 (включая)

Одно из

cpe:2.3:o:hp:hp-ux:b.11.11:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:b.11.23:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:b.11.31:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
Версия до 5.3 (включая)
cpe:2.3:o:ibm:aix:1.2.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:1.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:2.2.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:3.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:3.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:3.2.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:3.2.4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:3.2.5:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.1.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.1.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.1.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.1.4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.1.5:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.2.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.2.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.2.1.12:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.3.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.3.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.3.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:4.3.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.1.0.10:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.1l:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.2.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.2.0.50:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.2.0.54:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.2.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.2_l:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:6.1:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:430:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:ibm:vios:*:*:*:*:*:*:*:*
Версия до 1.5 (включая)
cpe:2.3:a:ibm:vios:1.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:vios:2.1:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:sgi:irix:6.5:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.2436
Средний

10 Critical

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
почти 4 года назад

Format string vulnerability in the _msgout function in rpc.pcnfsd in IBM AIX 6.1, 5.3, and earlier; IBM VIOS 2.1, 1.5, and earlier; NFS/ONCplus B.11.31_09 and earlier on HP HP-UX B.11.11, B.11.23, and B.11.31; and SGI IRIX 6.5 allows remote attackers to execute arbitrary code via an RPC request containing format string specifiers in an invalid directory name.

EPSS

Процентиль: 96%
0.2436
Средний

10 Critical

CVSS2

Дефекты

CWE-134