CVE-2005-2277
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2005
Última modificación:
03/04/2025
Descripción
Bluetooth FTP client (BTFTP) en Nokia Affix 2.1.2 y 3.2.0 permite que atacantes remotos ejecuten comandos arbitrarios mediante metacaracteres de shell en el argumento "filename" de un comando PUT.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nokia:affix:2.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:nokia:affix:3.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://affix.sourceforge.net/affix_212_sec.patch
- http://affix.sourceforge.net/affix_320_sec.patch
- http://marc.info/?l=bugtraq&m=112119962704397&w=2
- http://www.debian.org/security/2005/dsa-762
- http://www.digitalmunition.com/DMA%5B2005-0712b%5D.txt
- http://www.securityfocus.com/bid/14232
- http://affix.sourceforge.net/affix_212_sec.patch
- http://affix.sourceforge.net/affix_320_sec.patch
- http://marc.info/?l=bugtraq&m=112119962704397&w=2
- http://www.debian.org/security/2005/dsa-762
- http://www.digitalmunition.com/DMA%5B2005-0712b%5D.txt
- http://www.securityfocus.com/bid/14232