Squid tellar-X msntauth认证模块allowuser代码格式串漏洞

Squid tellar-X msntauth认证模块allowuser代码格式串漏洞

漏洞ID 1203760 漏洞类型 格式化字符串
发布时间 2002-10-04 更新时间 2005-05-02
图片[1]-Squid tellar-X msntauth认证模块allowuser代码格式串漏洞-安全小百科CVE编号 CVE-2002-0916
图片[2]-Squid tellar-X msntauth认证模块allowuser代码格式串漏洞-安全小百科CNNVD-ID CNNVD-200210-208
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-208
|漏洞详情
分配在Squid2.4.STABLE6及其之前版本中tellar-Xmsntauth认证模块的allowuser代码存在格式串漏洞。远程攻击者借助用户名中的格式串执行任意代码,该漏洞在syslog调用中不能正确操作。
|参考资料

来源:www.squid-cache.org
链接:http://www.squid-cache.org/Versions/v2/2.4/diff-2.4.STABLE6-2.4.STABLE7.gz
来源:BID
名称:4929
链接:http://www.securityfocus.com/bid/4929
来源:XF
名称:msntauth-squid-format-string(9248)
链接:http://www.iss.net/security_center/static/9248.php
来源:BUGTRAQ
名称:20020604[DER#11]-Remoteyexploitablefmtstringbuginsquid
链接:http://online.securityfocus.com/archive/1/275347
来源:VULNWATCH
名称:20020603[VulnWatch][DER#11]-Remoteyexploitablefmtstringbuginsquid
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q2/0087.html

相关推荐: Netscape Communicator Inconsistent SSL Certificate Warning Vulnerability

Netscape Communicator Inconsistent SSL Certificate Warning Vulnerability 漏洞ID 1104070 漏洞类型 Origin Validation Error 发布时间 2000-05-25…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享