积极预防 及时发现
快速响应 力保恢复
LPRng 3.6.24中的use_syslog()函数中存在一个漏洞,该漏洞可导致远程攻击者执行任...
发布时间:2000-12-19 信息来源:管理员

CNCVE编号:CNCVE-20000917 CVE编号:CVE-2000-0917 安全级别:高 漏洞中文描述: LPRng 3.6.24中的use_syslog()函数中存在一个漏洞,该漏洞可导致远程攻击者执行任意命令。 漏洞英文描述: Format string vulnerability in use_syslog() function in LPRng 3.6.24 allows remote attackers to execute arbitrary commands. 漏洞参考: BUGTRAQ:20000925 Format strings: bug #2: LPRng | URL:http://archives.neohapsis.com/archives/bugtraq/2000-09/0293.html | CALDERA:CSSA-2000-033.0 | URL:http://www.calderasystems.com/support/security/advisories/CSSA-2000-033.0.txt | REDHAT:RH 系统类型:其他 漏洞类型:输入有效性检查错误