CVE

Vulnerabilidad en Función inputAnswer en file.c de w3m (CVE-2006-6772)

Severidad:
Pendiente de análisis
Type:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
27/12/2006
Última modificación:
07/11/2023

Descripción

Vulnerabilidad de cadena de formato en la función inputAnswer en file.c de w3m 0.5.2, cuando se ejecuta con la opción de volcado (dump) o backend, permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en el campo Nombre Común (Common Name o CN) de un certificado SSL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:w3m:w3m:0.5.1:*:*:*:*:*:*:*