Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidades de cadena de formato en Dawn of Time (CVE-2007-5265)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
08/10/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de cadena de formato en websrv.cpp de Dawn of Time 1.69s beta4 y anteriores permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato en los campos (1) nombre de usuario o (2) contraseña al acceder a ciertas "zonas restringidas", las cuales no son tratadas adecuadamente por las funciones (a) processWebHeader y (b) filterWebRequest.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dawnoftime:dawn_of_time:*:*:*:*:*:*:*:* 1.69s_beta4 (incluyendo)