CVE-2003-0098
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2003
Última modificación:
20/11/2024
Descripción
Vulnerabilidad desconocida en apcupsd anteriores a 3.8.6, y 3.10.x anteriores a 3.10.5 permite a atacantes remotos ganar privilegios de root, posiblemente mediante cadenas de formato en una petición a un servidor esclavo.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apcupsd:apcupsd:*:*:*:*:*:*:*:* | 3.8.6 (excluyendo) | |
cpe:2.3:a:apcupsd:apcupsd:*:*:*:*:*:*:*:* | 3.10.0 (incluyendo) | 3.10.5 (excluyendo) |
cpe:2.3:o:debian:debian_linux:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2003-015.0.txt
- http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/apcupsd/apcupsd/src/apcnisd.c.diff?r1=1.5&r2=1.6
- http://hsj.shadowpenguin.org/misc/apcupsd_exp.txt
- http://securitytracker.com/id?1006108=
- http://sourceforge.net/project/shownotes.php?release_id=137900
- http://www.debian.org/security/2003/dsa-277
- http://www.iss.net/security_center/static/11334.php
- http://www.mandriva.com/security/advisories?name=MDKSA-2003%3A018
- http://www.novell.com/linux/security/advisories/2003_022_apcupsd.html
- http://www.securityfocus.com/bid/6828
- http://www.securityfocus.com/bid/7200
- ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2003-015.0.txt
- http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/apcupsd/apcupsd/src/apcnisd.c.diff?r1=1.5&r2=1.6
- http://hsj.shadowpenguin.org/misc/apcupsd_exp.txt
- http://securitytracker.com/id?1006108=
- http://sourceforge.net/project/shownotes.php?release_id=137900
- http://www.debian.org/security/2003/dsa-277
- http://www.iss.net/security_center/static/11334.php
- http://www.mandriva.com/security/advisories?name=MDKSA-2003%3A018
- http://www.novell.com/linux/security/advisories/2003_022_apcupsd.html
- http://www.securityfocus.com/bid/6828
- http://www.securityfocus.com/bid/7200