Vulnerabilidad en un paquete de error TFTP en la función logMess en TFTP Server SP (CVE-2018-10388)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
23/12/2019
Última modificación:
03/01/2020
Descripción
Una vulnerabilidad de cadena de formato en la función logMess en TFTP Server SP versión 1.66 y anteriores, permite a atacantes remotos llevar a cabo una denegación de servicio o ejecutar código arbitrario por medio de secuencias de cadena de formato en un paquete de error TFTP.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open_tftp_server_project:open_tftp_server:*:*:*:*:sp:*:*:* | 1.66 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



