Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0478

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2003
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de cadena de formato en (1) Bahamut IRCd 1.4.35 y anteriores, y otros demonios IRC basados en Bahamut, incluyendo (2) digatech 1.2.1, (3) methane 0.1.1, (4) AndromedeIRCd 1.2.3-Release, y (5) ircd-RU, cuando corren en modo de depuración, permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una petición conteniendo cadenas de formato.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:andromede:adromedeircd:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:daniel_moss:methane:0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:hans_westerhof:digatech:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:wenet:ircd-ru:*:*:*:*:*:*:*:*
cpe:2.3:o:bahamut:ircd:*:*:*:*:*:*:*:* 1.4.35 (incluyendo)