2.6 CVE-2004-0473

RCE
 

Eine Schwachstelle in Opera vor Version 7.50 filtert "-"-Zeichen, die einen Hostnamen in einem Telnet-URI einleiten, nicht korrekt aus. Dies erlaubt entfernten Angreifern, Optionen in die resultierende Kommandozeile einzufügen und beliebige Dateien über (1) die Option "-f" unter Windows XP oder (2) die Option "-n" unter Linux zu überschreiben.
https://nvd.nist.gov/vuln/detail/CVE-2004-0473

Kategorien

CWE-88 : Unsachgemäße Neutralisierung von Argumentbegrenzern in einem Befehl ('Argument Injection')

Referenzen

BID

10341
Broken Link Third Party Advisory VDB Entry

CONFIRM

GENTOO

GLSA-200405-19
Third Party Advisory

IDEFENSE

SECTRACK

1010142
Broken Link Third Party Advisory VDB Entry

XF

opera-telnet-file-overwrite(16139)
Third Party Advisory VDB Entry


 

CPE

cpe start ende
Configuration 1
cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:* < 7.50


REMEDIERUNG




EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
137 Parameter Injection
Mittel
174 Flash Parameter Injection
Mittel
41 Verwendung von Meta-Zeichen in E-Mail-Headern zum Einschleusen bösartiger Payloads
Hoch
460 HTTP Parameter Pollution (HPP)
Mittel
88 OS-Befehlsinjektion
Hoch


MITRE