CVE-2004-2300
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2004
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Buffer overflow in snmpd in ucd-snmp 4.2.6 and earlier, when installed setuid root, allows local users to execute arbitrary code via a long -p command line argument. NOTE: it is not clear whether there are any standard configurations in which snmpd is installed setuid or setgid. If not, then this issue should not be included in CVE.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ucd-snmp:ucd-snmp:*:*:*:*:*:*:*:* | 4.2.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.packetstormsecurity.org/0405-advisories/snmpdadv.txt
- http://www.securityfocus.com/bid/10396
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16245
- http://www.packetstormsecurity.org/0405-advisories/snmpdadv.txt
- http://www.securityfocus.com/bid/10396
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16245