一、 漏洞 CVE-2003-0165 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 Eye Of Gnome (EOG) 中存在格式化字符串漏洞,攻击者可以通过在命令行参数中的文件展示路径使用格式化字符串修饰符来执行任意代码。 ## 影响版本 无具体版本信息 ## 细节 攻击者可以通过在命令行参数中插入特定的格式化字符串修饰符来触发此漏洞。这些修饰符被EOG解析时,可以导致任意代码的执行。 ## 影响 攻击者可以利用此漏洞执行任意代码,从而可能控制受影响的系统。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Format string vulnerability in Eye Of Gnome (EOG) allows attackers to execute arbitrary code via format string specifiers in a command line argument for the file to display.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GNOME Eye Of Gnome文件名处理格式串漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Eye Of Gnome是一款图象查看器,是GNOME桌面包含的程序。 Eye Of Gnome对用户提供的文件名参数缺少正确检查,本地或远程攻击者可以提交包含恶意文件名的文件给EOG处理,导致发生堆破坏,可能以EOG进程权限在系统上执行任意指令。 EOG接收图象问名作为命令行参数,程序没有充分过滤参数数据,提供包含格式字符串的文件名可以破坏堆栈内容,精心提交文件名数据可能以EOG进程权限在系统上执行任意指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0165 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0165 的情报信息