Security Lab

Уязвимость форматной строки в AOLServer

Дата публикации:22.04.2002
Всего просмотров:1004
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: AOLServer - свободно доступный HTTP сервер от AOL.

Уязвимость форматной строки найдена во внешнем драйвере базы данных прокси демона. Функция Ns_PdLog() включенная как часть этого пакета пропускает внешние данные к функции syslog (), как строку формата.

Уязвимость найдена в AOL AOLserver 3.0-3.4.2

Ссылки: Источник