Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0733

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2004
Última modificación:
11/10/2017

Descripción

Vulnerabilidad de cadena de formato en OllyDbg 1.10 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrairo mediante esfecificadores de cadena que son provistos directamente a la llamada de la función OutputDebugString

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ollydbg:ollydbg:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ollydbg:ollydbg:1.0.8b:*:*:*:*:*:*:*
cpe:2.3:a:ollydbg:ollydbg:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:ollydbg:ollydbg:1.10:*:*:*:*:*:*:*