Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6490

Опубликовано: 28 янв. 2014
Источник: redhat
CVSS2: 4.3
EPSS Средний

Описание

The SIMPLE protocol functionality in Pidgin before 2.10.8 allows remote attackers to have an unspecified impact via a negative Content-Length header, which triggers a buffer overflow.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7pidginNot affected
Red Hat Enterprise Linux 5pidginFixedRHSA-2014:013905.02.2014
Red Hat Enterprise Linux 6pidginFixedRHSA-2014:013905.02.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1057498pidgin: Heap-based buffer overflow in SIMPLE protocol plugin

EPSS

Процентиль: 98%
0.57502
Средний

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The SIMPLE protocol functionality in Pidgin before 2.10.8 allows remote attackers to have an unspecified impact via a negative Content-Length header, which triggers a buffer overflow.

nvd
больше 11 лет назад

The SIMPLE protocol functionality in Pidgin before 2.10.8 allows remote attackers to have an unspecified impact via a negative Content-Length header, which triggers a buffer overflow.

debian
больше 11 лет назад

The SIMPLE protocol functionality in Pidgin before 2.10.8 allows remot ...

github
около 3 лет назад

The SIMPLE protocol functionality in Pidgin before 2.10.8 allows remote attackers to have an unspecified impact via a negative Content-Length header, which triggers a buffer overflow.

fstec
больше 11 лет назад

Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 98%
0.57502
Средний

4.3 Medium

CVSS2