2.6 CVE-2004-0473

RCE
 

A vulnerabilidade de injeção de argumentos no Opera antes da 7.50 não filtra corretamente os caracteres "-f" que iniciam um hostname em uma URI telnet, o que permite aos atacantes remotos inserir opções na linha de comando resultante e sobrescrever arquivos arbitrários via (1) a opção "-f" no Windows XP ou (2) a opção "-n" no Linux.
https://nvd.nist.gov/vuln/detail/CVE-2004-0473

Categorias

CWE-88 : Neutralização imprópria de delimitadores de argumento em um comando ('injeção de argumento')

Referências

BID

10341
Broken Link Third Party Advisory VDB Entry

CONFIRM

GENTOO

GLSA-200405-19
Third Party Advisory

IDEFENSE

SECTRACK

1010142
Broken Link Third Party Advisory VDB Entry

XF

opera-telnet-file-overwrite(16139)
Third Party Advisory VDB Entry


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:* < 7.50


REMEDIAÇÃO




EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
137 Injeção de parâmetro
Média
174 Flash Parameter Injection
Média
41 Usando Meta-caracteres em cabeçalhos de e-mail para injetar cargas úteis maliciosas
Alto
460 Poluição por parâmetro HTTP (HPP)
Média
88 Comando OS Injection
Alto


MITRE