CVE-2005-0729
发布时间 :2005-05-02 00:00:00
修订时间 :2017-07-10 21:32:22
N M C O
[原文] Format string vulnerability in Xpand Rally 1.1.0.0 and earlier allows remote attackers to execute arbitrary code via format string specifiers in a message.
[CNNVD] Xpand Rally 格式化字符串漏洞 (CNNVD-200505-714 )
Xpand Rally 1.1.0.0及更早版本中存在格式化字符串漏洞,远程攻击者可以通过在信息中的格式化字符串限定符来执行任意代码。
-
CVSS (基础分值)
CVSS分值:
7.5
[严重(HIGH)]
机密性影响:
[--]
完整性影响:
[--]
可用性影响:
[--]
攻击复杂度:
[--]
攻击向量:
[--]
身份认证:
[--]
-
CPE (受影响的平台与产品)
cpe:/a:techland:xpand_rally:1.1 cpe:/a:techland:xpand_rally:1.0
-
OVAL (用于检测的技术细节)
-
官方数据库链接
-
其它链接及资源
-
漏洞信息
漏洞名称: Xpand Rally 格式化字符串漏洞
紧急程度: 高危
漏洞类型: 格式化字符串
发布日期: 2005-05-02 00:00:00
更新日期: 2005-10-20 00:00:00
攻击路径: 远程
详细介绍:
Xpand Rally 1.1.0.0及更早版本中存在格式化字符串漏洞,远程攻击者可以通过在信息中的格式化字符串限定符来执行任意代码。
-
公告与补丁
-
漏洞信息
OSVDBID:
14637
漏洞名称: Xpand Rally Message Format String
漏洞位置:
Local / Remote,
Context Dependent
利用方式:
Input Manipulation
漏洞影响: Loss of Integrity
解决方式:
漏洞利用:
公开方式:
-
漏洞描述
-
时间线
公开日期:
2005-03-09
发现日期:
Unknow
利用日期: 2005-03-09
解决日期: Unknow
-
解决方案
-
相关参考
-
漏洞作者