CVE-2002-1503
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2003
Última modificación:
03/04/2025
Descripción
Desbordamiento de búfer en Automatic File Distributor (AFD) 1.2.14 y anteriores permite a usuarios locales ganar privilegios mediante una variable de entorno MON_WORK_DIR larga o un argumento -w (directorio de trabajo) a afd, adfcmd, afd_ctrl, init_afd, mafd, mon_ctrl, show_olog o udc
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:afd:afd:1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:afd:afd:1.2.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2002-09/0029.html
- http://www.dwd.de/AFD/txt/CHANGES
- http://www.iss.net/security_center/static/10036.php
- http://www.securityfocus.com/bid/5626
- http://archives.neohapsis.com/archives/bugtraq/2002-09/0029.html
- http://www.dwd.de/AFD/txt/CHANGES
- http://www.iss.net/security_center/static/10036.php
- http://www.securityfocus.com/bid/5626



