Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0735

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2002
Última modificación:
20/11/2024

Descripción

Vulnerabilidad de cadena de formato en la función logging() en el módulo de autenticación de C-Note Squid LDAP 2.0.2 y anteriores permite que un atacante remoto provoque una denegación de servicio y, posiblemente, ejecute código arbitrario desencadenando mensajes de log.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:c-note:squid_auth_ldap:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:c-note:squid_auth_ldap:1.0.2_beta:*:*:*:*:*:*:*
cpe:2.3:a:c-note:squid_auth_ldap:1.2_b2:*:*:*:*:*:*:*
cpe:2.3:a:c-note:squid_auth_ldap:2.0:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_180:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_181:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_183:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_184:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_185:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_185.1:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_185.2:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_185.3:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_186:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_187:*:*:*:*:*:*:*
cpe:2.3:a:padl_software:nss_ldap:build_188:*:*:*:*:*:*:*