积极预防 及时发现
快速响应 力保恢复
ToolTalk 数据库服务器rpc.ttdbserverd中的格式化字符串漏洞允许远程攻击者通过传...
发布时间:2001-10-30 信息来源:管理员

CNCVE编号:CNCVE-20010717 CVE编号:CAN-2001-0717 安全级别:高 漏洞中文描述: ToolTalk 数据库服务器rpc.ttdbserverd中的格式化字符串漏洞允许远程攻击者通过传向syslog的格式化字符串指示符来执行任意命令。 漏洞英文描述: Format string vulnerability in ToolTalk database server rpc.ttdbserverd allows remote attackers to execute arbitrary commands via format string specifiers that are passed to the syslog function. 漏洞参考: Reference: ISS:20011002 Multi-Vendor Format String Vulnerability in ToolTalk Service Reference: URL:http://xforce.iss.net/alerts/advise98.php Reference: HP:HPSBUX0110-168 系统类型:其他 漏洞类型:输入有效性检查错误