29 августа, 2008
Программа: HP TCP/IP Services for OpenVMS 5.x
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.
Уязвимость существует из-за ошибки форматной строки в finger клиенте. Удаленный пользователь может с помощью специально сформированных ".plan" или ".project" файлов, расположенных в домашней директории пользователя, выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя подключиться к злонамеренному finger серверу.
URL производителя: h71000.www7.hp.com/network/tcpip.html
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса:
