Livingston YardRadius 多个本地格式化字符串漏洞 CVE-2013-4147 CNNVD-201307-459

7.5 AV AC AU C I A
发布: 2013-08-09
修订: 2017-08-29

Yet Another Radius Daemon(又名YARD RADIUS)是美国Livingston公司的一款开源的Radius认证服务器。该服务器提供身份验证、远程和无线登录等功能。 Yet Another Radius Daemon (YARD RADIUS) 1.1.2版本中的src/log.c文件和src/version.c文件中存在多个格式化字符串漏洞。上下文相关的攻击者可通过发送包含恶意的格式字符串说明符的请求,利用这些漏洞造成拒绝服务(应用程序崩溃)或可能在受影响系统执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息